Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Peneliti Keamanan Telah Melewati Login Sidik Jari Windows Hello

Posted on November 23, 2023

Sensor sidik jari laptop Anda memang nyaman, tetapi apakah aman? Para peneliti di Blackwing Intelligence telah melewati sistem sidik jari Windows Hello pada laptop dari Dell, Lenovo, dan Microsoft. Produsen harus mengatasi masalah ini dengan mengikuti praktik keamanan yang ketat dan konsisten, menurut Blackwing Intelligence.

Microsoft meminta Blackwing Intelligence untuk menyelidiki sistem sidik jari Windows Hello menjelang konferensi BlueHat pada Oktober 2023. Blackwing Intelligence hanya memiliki waktu tiga bulan untuk melakukan penelitiannya, sehingga mereka mengasahnya pada tiga laptop—Dell Inspiron 15, Lenovo ThinkPad T14, dan Microsoft Surface Pro X. Laptop ini dipilih karena memiliki tiga sensor sidik jari tertanam yang paling populer (dari Goodix, Synaptics, dan ELAN, masing-masing).

Kerentanan unik ditemukan di sistem sidik jari Windows Hello setiap laptop. Tim Blackwing Intelligence menggunakan perangkat USB khusus untuk mengeksploitasi kerentanan ini dan melewati login sidik jari. Secara teknis, Secure Device Connection Protocol (SDCP) Microsoft seharusnya melindungi laptop dari serangan semacam itu. Namun SDHP tidak digunakan oleh pembaca sidik jari di Thinkpad T13 atau Surface Pro X, dan Blackwing Intelligence berhasil menyiasati sistem SDCP Inspiron 15 dengan merutekan ulang basis data sidik jari laptop ke Linux.

Anehnya, Surface Pro X terbukti yang paling mudah korban. Laptop 2-in-1 ini seharusnya menghadirkan tantangan unik. Bagaimanapun, itu dibuat oleh Microsoft dan menjalankan ceruk Windows pada sistem operasi ARM. Namun, seperti yang dijelaskan Blackwing Intelligence, perangkat USB apa pun dapat mengklaim sebagai sensor sidik jari Surface Pro X (dengan memalsukan VID/PID-nya). Satu-satunya kendala nyata yang dihadirkan oleh Surface Pro X adalah pemeriksaan “berapa banyak sidik jari”, yang menanyakan pada keyboard yang dapat dilepas berapa banyak sidik jari yang telah didaftarkan (mungkin, ini untuk mencegah dua pengguna Surface Pro X mencampurkan keyboard mereka).

The kabar baiknya adalah serangan man-in-the-middle (MitM) ini memerlukan akses fisik ke laptop korban. Dan, jika Anda cukup penting untuk menjadi sasaran serangan semacam itu, Anda dapat melindungi diri Anda sendiri dengan menonaktifkan login sidik jari laptop Anda. Namun penelitian ini menyoroti fakta yang tidak menyenangkan—produsen laptop Windows, termasuk Microsoft, tidak mengikuti praktik keamanan yang konsisten.

Blackwing Intelligence meminta semua produsen laptop dan sensor sidik jari untuk menerapkan SDCP dan mempekerjakan auditor keamanan pihak ketiga di masa depan. Untuk informasi tambahan, silakan baca postingan blog “A Touch of Pwn” Blackwing Intelligence atau tonton presentasi BlueHat perusahaan tersebut.

Sumber: Blackwing Intelligence via The Verge

Terbaru

  • Ini Trik Supaya YouTube Shorts Kalian Ranking 1 di Pencarian
  • Inilah Daftar Kode Redeem Fish It Roblox Terbaru April 2026 dan Cara Klaimnya Biar Mancing Makin Gacor!
  • Inilah Cara Tarik Saldo Cool Lady, Game Penghasil Uang yang Lagi Viral dan Terbukti Membayar!
  • Inilah Kode Redeem Drag Drive Simulator April 2026, Simak Trik Rahasia Biar Menang Balapan Terus!
  • Inilah Little Finder Guy, Strategi Unik Apple yang Bikin MacBook Neo Jadi Viral di Media Sosial
  • Inilah Yang Baru di Minecraft Java Edition 26.1.1, Perubahan Mob Bayi Jadi Lebih Realistis dan Fitur Baru yang Bikin Gameplay Makin Seru!
  • Inilah Cara Bayar UKT UIN Sunan Kalijaga 2026 Lewat Kode Bayar Biar Nggak Bingung Lagi!
  • Inilah Syarat Penting Surat Keterangan Kelas 12 UTBK 2026 dan Contohnya
  • Belum Tahu? Inilah Cara Bayar UTBK SNBT 2026 Online Biar Nggak Ketinggalan Jadwal!
  • Inilah Kebenaran Kasus Bayu, Siswa yang Viral Katanya Dilengserkan dari Ketua OSIS Gegara Kritik Makan Bergizi Gratis
  • Inilah 4 Cara Jitu Jualan Produk Digital Pakai Google, Dijamin Cuan Terus!
  • Inilah Sinopsis dan Jadwal Tayang Drakor Perfect Crown, Kisah Pernikahan Kontrak IU dan Byun Woo-seok yang Menarik untuk Disimak!
  • Inilah Rekomendasi Game Tata Kota Terbaik di Linux yang Seru Banget Buat Dimainkan
  • Inilah Cara Dapat Saldo Cool Lady Tanpa Undang Teman, Ternyata Begini Trik Rahasianya!
  • Inilah Cara Main Watermelon Merge Fun Biar Dapat Saldo DANA, Apakah Benaran Membayar?
  • Inilah Kenapa Stok Penarikan Free Reels Sering Habis dan Cara Mengatasinya Agar Saldo Cair!
  • Inilah Alasan Kenapa Telat Lapor SPT 2026 Nggak Bakal Kena Denda, Cek Aturan Lengkapnya!
  • Inilah Cara Mematikan Koreksi Otomatis di WhatsApp Agar Nggak Salah Ketik Lagi
  • Apa itu Bujang Inam? Inilah Alasan Kenapa Kata Ini Jadi Makian Paling Kasar dalam Budaya Medan dan Batak!
  • Inilah Kenapa Link FF Kipas My ID Verify UID Beta Testing Sering Gagal dan Cara Menghadapinya
  • Gini Caranya Mulai Dropshipping Pake AI di Tahun 2026, Auto Cuan Tanpa Ribet!
  • Baterai Smartwatch Boros? Inilah Caranya Biar Baterai Smartwatch Kalian Bisa Awet Berhari-hari!
  • Belum Tahu? Inilah Fakta Cahaya Misterius di Lampung yang Ternyata Sampah Roket China CZ-3B!
  • Inilah Roblox Mod APK 2026, Fitur Premium Jadi Gratis dan Cara Pasangnya yang Perlu Kalian Tahu!
  • Inilah Panduan Lengkap UTUL UGM 2026, Cari Tahu Jadwal, Biaya Pendaftaran, Sampai Info Uang Pangkal IPI di Sini!
  • Inilah IGRS di Roblox dan Steam, Ternyata Ini Alasan Komdigi Kasih Aturan Ketat!
  • Inilah Makna Mendalam Regina Caeli: Kenapa Umat Katolik Wajib Doa Ratu Surga Selama Masa Paskah?
  • Inilah Kronologi Lengkap Kecelakaan Truk TNI di Kalideres: Simak Fakta dan Status Sopirnya Sekarang!
  • Inilah Rahasia Ambil Ide Youtube Lain, Tapi Konten Kalian Nggak Terlihat Membosankan
  • Studi Kasus SEO: Ellevest Dapat 14 Ribu Pengunjung Organik Per Bulan dengan Strategi SEO Niche dan Otomasi AI
  • Is it Time to Replace Nano? Discover Fresh, the Terminal Text Editor You Actually Want to Use
  • How to Design a Services Like Google Ads
  • How to Fix 0x800ccc0b Outlook Error: Step-by-Step Guide for Beginners
  • How to Fix NVIDIA App Error on Windows 11: Simple Guide
  • How to Fix Excel Formula Errors: Quick Fixes for #NAME
  • How to Use Orbax Checkpointing with Keras and JAX for Robust Training
  • How to Automate Any PDF Form Using the Power of Manus AI
  • How to Training Your Own YOLO26 Object Detection Model!
  • How to Build a Full-Stack Mobile App in Minutes with YouWare AI
  • How to Create Consistent Characters and Cinematic AI Video Production with Seedance
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme