蓝点聘请o生发现的安队在证中究团全研缺陷微软物验网过 可绕
2026-09-30 18:54:40研究
可以绕过微软的微软物验身份验证,从而绕过指纹识别硬件。聘请因此实际上弱化了安全性。安队W点网而是全研缺陷 OEM 使用的指纹传感器模块存在缺陷
,

指纹识别模块的究团独立硬件 :
目前多数指纹识别模块都是独立硬件,虽然找出漏洞很难不过最终他们还是证中成功了,
这部分漏洞严格来说其实不算是发现微软的,包括 ELAN 、可绕然后创建了自己的过蓝 USB 设备,
由微软自己聘请的微软物验一个安全测试团队日前发布消息称他们在 Windows Hello 中找到漏洞,
被测试的聘请设备 :
Dell Inspiron 15 内置指纹识别模块
Lenovo ThinkPad T14 内置指纹识别模块
Microsoft Surface Pro Type Cover
面向 PC 供应指纹传感器的公司其实就几个品牌,
找出这些问题让 Blackwell 团队花费了三个月 ,安队W点网这些模块里有自己的全研缺陷芯片,但测试的究团三个指纹传感器中有两个压根没有启用 SDCP 协议 ,
微软的证中黑锅在哪里:
微软使用安全设备连接协议即 SDCP 在主机和生物识别设备之间提供安全通道,所以理论上说大多数笔记本电脑配备的指纹传感器都存在类似问题 。所以到现在安全团队才公布漏洞的部分细节供业界参考 。这个 USB 设备可以执行中间人攻击 (MitM),Synaptics 以及 Goodix 等,也证明了 Windows 设备的安全性有待继续提高 。
还应该聘请第三方公司确保其能够正常工作 。当然微软也需要时间进行处理,指纹永远不会离开芯片防止被盗。因此弱化了安全性。从而成功进入 Windows 。Blackwell 团队使用逆向工程查找指纹传感器中的缺陷,但微软的黑锅是没有进行严格的校验,当用户录入指纹时指纹会被保存在芯片里 ,
相关漏洞是在 10 月份发现的 ,
安全团队称建议所有指纹传感器公司不仅要在设备上启用 SDCP 协议 ,这种情况下 Windows 依然和指纹传感器匹配并工作了,




