Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Peneliti Keamanan Telah Melewati Login Sidik Jari Windows Hello

Posted on November 23, 2023

Sensor sidik jari laptop Anda memang nyaman, tetapi apakah aman? Para peneliti di Blackwing Intelligence telah melewati sistem sidik jari Windows Hello pada laptop dari Dell, Lenovo, dan Microsoft. Produsen harus mengatasi masalah ini dengan mengikuti praktik keamanan yang ketat dan konsisten, menurut Blackwing Intelligence.

Microsoft meminta Blackwing Intelligence untuk menyelidiki sistem sidik jari Windows Hello menjelang konferensi BlueHat pada Oktober 2023. Blackwing Intelligence hanya memiliki waktu tiga bulan untuk melakukan penelitiannya, sehingga mereka mengasahnya pada tiga laptop—Dell Inspiron 15, Lenovo ThinkPad T14, dan Microsoft Surface Pro X. Laptop ini dipilih karena memiliki tiga sensor sidik jari tertanam yang paling populer (dari Goodix, Synaptics, dan ELAN, masing-masing).

Kerentanan unik ditemukan di sistem sidik jari Windows Hello setiap laptop. Tim Blackwing Intelligence menggunakan perangkat USB khusus untuk mengeksploitasi kerentanan ini dan melewati login sidik jari. Secara teknis, Secure Device Connection Protocol (SDCP) Microsoft seharusnya melindungi laptop dari serangan semacam itu. Namun SDHP tidak digunakan oleh pembaca sidik jari di Thinkpad T13 atau Surface Pro X, dan Blackwing Intelligence berhasil menyiasati sistem SDCP Inspiron 15 dengan merutekan ulang basis data sidik jari laptop ke Linux.

Anehnya, Surface Pro X terbukti yang paling mudah korban. Laptop 2-in-1 ini seharusnya menghadirkan tantangan unik. Bagaimanapun, itu dibuat oleh Microsoft dan menjalankan ceruk Windows pada sistem operasi ARM. Namun, seperti yang dijelaskan Blackwing Intelligence, perangkat USB apa pun dapat mengklaim sebagai sensor sidik jari Surface Pro X (dengan memalsukan VID/PID-nya). Satu-satunya kendala nyata yang dihadirkan oleh Surface Pro X adalah pemeriksaan “berapa banyak sidik jari”, yang menanyakan pada keyboard yang dapat dilepas berapa banyak sidik jari yang telah didaftarkan (mungkin, ini untuk mencegah dua pengguna Surface Pro X mencampurkan keyboard mereka).

The kabar baiknya adalah serangan man-in-the-middle (MitM) ini memerlukan akses fisik ke laptop korban. Dan, jika Anda cukup penting untuk menjadi sasaran serangan semacam itu, Anda dapat melindungi diri Anda sendiri dengan menonaktifkan login sidik jari laptop Anda. Namun penelitian ini menyoroti fakta yang tidak menyenangkan—produsen laptop Windows, termasuk Microsoft, tidak mengikuti praktik keamanan yang konsisten.

Blackwing Intelligence meminta semua produsen laptop dan sensor sidik jari untuk menerapkan SDCP dan mempekerjakan auditor keamanan pihak ketiga di masa depan. Untuk informasi tambahan, silakan baca postingan blog “A Touch of Pwn” Blackwing Intelligence atau tonton presentasi BlueHat perusahaan tersebut.

Sumber: Blackwing Intelligence via The Verge

Terbaru

  • Lagi Rame Botol Golda Viral 19 Detik? APA ITU? Jangan Asal Klik Link Sembarangan, Ini Bahayanya!
  • Apa itu Regedit FF Auto Headshot 100 No Password 2024? Simak Definisi dan Cara Kerjanya
  • Apa Itu KPH dan MPH? Pengertian dan Perbedaannya di Game Balap
  • Belum Tahu? Inilah Cara Aman Quotex Login dan Solusi Kalau Error!
  • Apa Itu Fitur Gestur Baru di Pixel Watch 4? Ini Pengertian dan Perbedaannya
  • Belum Tahu? Inilah Cara Aman Login Binomo dan Trik Trading Buat Pemula Biar Nggak Boncos
  • Cara Mengatasi Error ‘Versi Diagnostik Belum Terbarui’ (Your current version of diagnostics is not up to date)
  • Cara Membuat Newsletter di Outlook 365
  • Sering Telepon di Tempat Berisik? Fitur Baru Expressive Call dari Google Bakal Jadi Penyelamat Kalian!
  • Google Pixel 10 Pro Akan Punya Integrasi Play Points Lebih Dalam
  • Stop Cara Kuno! Ini Trik Supaya Manajemen Karyawan Jadi Lebih Cepat dan Anti Ribet
  • Bug di Aplikasi Cuaca Wear OS Google: Update Tidak Ngaruh!
  • Samsung Kembangkan Sensor Kamera Baru Pakai Teknologi Global Shutter dan Efek Blur Bergerak
  • Cara Membuat Anggaran Otomatis di Excel
  • Baseus X1 Pro Kamera: Kamera Ringkas dengan Fitur Canggih dan Harga yang Menarik
  • Profil Sosmed Kalian Sepi? Gini Caranya Makeover Bio Biar Makin Dilirik Sama Netizen!
  • Cara Mengatasi Error ‘Disk is Full or Read-Only’
  • Belum Tahu? Inilah Trik Ampuh Atasi Error ‘We Were Unable To Create Your Notebook’ di OneNote
  • Trik Instagram Stories 2025: Ubah Viewer Jadi Loyal Follower dengan Fitur Sederhana Ini
  • Turning TikTok into a Money-Making Machine
  • Cara Ekstrak Driver Intel RST/VMD dari setuprst.exe: Panduan Lengkap
  • Pixel 8 dan 8 Pro Akan Punya Kamera Baru Resolusi 10.2MP, Hasil Lebih Baik di Kondisi Redup
  • Inilah Trik Website Kalian Lolos Core Web Vitals dan Ranking Naik
  • YouTube TV Uji Coba Fitur Tonton Rekaman Pertandingan Olahraga NFL,NBA, MLB Terbatas
  • Aawi Wireless Dua Habis Stok, Model Android Auto Tunggal Masih Diskon
  • Samsung Akan Luncurkan One UI 8.5 dengan Inspirasi ‘Liquid Glass’ yang Memukau
  • XBox Game Pass PC Tidak Bisa Address GPU ke Game
  • Your Pocket-Sized Doctors: 3 Health Apps Changing the Game on Android and iOS
  • Waymo Bawa Teknologi ‘Liquid Glass’ untuk Mobil Otonom
  • Rumor Google Akan Update UI Besar-besaran Desember 2025
  • Ini Dia ESP32 P4: IoT RISC-V dengan Layar AMOLED dan LoRa, Perangkat Handheld Inovatif
  • Apa Itu HealthyPi-6? Solusi Open Source untuk Akuisisi Biosignal
  • Jetson THOR Industrial PC: 25Gbe Networking dan Bisa Pakai Kamera GMSL2
  • Azul Systems Akuisisi Payara Java Server
  • PC Kentang Jadi Ngebut? Coba GRML 2025, Distro Debian Ringan dengan Kernel 6.17!
  • Apa Itu US National Framework for AI? Kepres Donald Trump Bikin Heboh Dunia AI
  • Kenapa Bisnis Properti & Real Estate Harus Pakai AI, Ini Alasannya!
  • BARU! Brave Browser Bakal Bisa Ngerjain Tugas Kalian Secara Otomatis Lewat Agentic AI!
  • Belum Tahu? Google Maps Bakal Makin Canggih Berkat Integrasi Gemini Visual Ini!
  • Siap-Siap! Tahun 2026 Gemini Bakal “Menjajah” Chrome, iPhone, sampai Smartwatch Kalian
  • Apa itu Data Breach Coupang? Pengertian dan Kronologi Kebocoran Data Terbesar di Korea Selatan
  • Apa Itu CVE-2018-4063? Pengertian Celah Keamanan Sierra Wireless AirLink yang Masuk Katalog CISA
  • Apa Itu Ashen Lepus? Kelompok Peretas yang Mengincar Instansi Pemerintah Timur Tengah
  • Pengertian Vulnerability WebKit Apple Terbaru: Apa Itu CVE-2025-43529 dan CVE-2025-14174?
  • Apa Itu Fake OSINT? Definisi dan Bahaya Repositori GitHub Palsu

©2025 emka.web.id | Design: Newspaperly WordPress Theme