X Twitter Logos

X (Twitter) récompense la désinformation

25 Nov. 2023 • 18:24
0 Internet

Dans un contexte particulièrement tendu, notamment avec les affrontements dans la bande de Gaza, la désinformation se propage à grande vitesse sur les...

bactérie

Les bactéries se transmettent des « souvenirs »

25 Nov. 2023 • 17:33
1 Science

Souvik Bhattacharyya et son équipe de chercheurs viennent de faire une découverte pour le moins déroutante. Malgré l’absence de cerveau, de...

Mammouth

Un mammouth texan pour 2028 ?

25 Nov. 2023 • 17:03
1 Science

La faune du Texas serait sur le point de s’enrichir considérablement. C’est en tout cas ce qu’espère Colossal Bioscience, une...

excavateur robot

Un excavateur robotique pourrait révolutionner le bâtiment

25 Nov. 2023 • 16:12
0 Science

Bien des pays en Europe manquent de main d’oeuvre dans le domaine du BTP, une tendance qui s’est confirmée dans la période post-COVID....

Diablo IV 1

Week-end gratuit pour Diablo IV

25 Nov. 2023 • 15:34
1 Jeux vidéo

Entre black friday et autres offres de Thanksgiving, la chasse aux bonnes affaires est ouverte ! Blizzard a d’ailleurs saisi cette opportunité pour...

Tesla autopilot

Tesla a ignoré des failles majeures dans son Autopilot

25 Nov. 2023 • 15:10
4 Hors-Sujet

On savait d’ores et déjà que Tesla et son PDG affichent un certain mépris pour la sécurité de ses employés. Mais cette attitude semble...

Legion Lenovo logo

Lenovo attaque Asus en justice

25 Nov. 2023 • 14:02
0 Hors-Sujet

En cette période de fin d’année, deux des plus gros constructeurs du monde informatique viennent de rentrer dans des démarches judiciaires....

Deadpool 3 Wolverine Hugh Jackman

Les tournages reprennent pour Deadpool 3 et Venom 3

24 Nov. 2023 • 20:57
0 Geekeries

Les fans de films de super-héros vont être ravis d’apprendre que le tournage a repris aussi bien pour Deadpool 3 et Venom 3. Ils étaient en pause...

Spotify Logo

Spotify va utiliser l’IA de Google pour de meilleures recommandations

24 Nov. 2023 • 20:44
0 Internet

Spotify et Google s’aiment bien, avec un nouveau partenariat permettant au service de streaming musical d’utiliser l’intelligence...

Windows Hello a pour vocation d'améliorer la sécurité des PC Windows avec l'authentification par empreintes ou par reconnaissance faciale. Le problème est que des hackers ont réussi à contourner la première sur des ordinateurs de Dell, Lenovo et Microsoft. Les chercheurs en sécurité de Blackwing Intelligence ont découvert de multiples vulnérabilités dans les trois principaux capteurs d'empreintes intégrés dans les ordinateurs portables et largement utilisés par les entreprises pour sécuriser les ordinateurs portables avec l'authentification par empreintes de Windows Hello. Le service MORSE (Offensive Research and Security Engineering) de Microsoft a demandé à Blackwing Intelligence d'évaluer la sécurité des capteurs d'empreintes. Les chercheurs ont présenté leurs conclusions lors de la conférence BlueHat de Microsoft. L'équipe a identifié des capteurs d'empreintes populaires de Goodix, Synaptics et ELAN comme cibles de ses recherches. Le processus consiste à avoir un appareil USB pouvant effectuer une attaque de type « man-in-the-middle » (MitM). Une telle attaque permet d'accéder à un ordinateur portable volé, ou même à une attaque de type « evil maid » sur un appareil non surveillé. Les chercheurs en sécurité de Blackwing Intelligence ont été en mesure de comprendre le fonctionnement de Windows Hello, aussi bien au niveau du logiciel qu'au niveau du matériel. Ils ont découvert des failles dans l'implémentation cryptographique d'un TLS personnalisé sur le capteur de Synaptics. Le processus complexe de contournement de Windows Hello implique également le décodage et la réimplémentation de protocoles propriétaires. Peut-on s'attendre à un correctif de la part de Microsoft ? Ce n'est pas certain. Les chercheurs soulignent toutefois que Microsoft a fait du bon travail avec le Secure Device Connection Protocol (SDCP) « pour fournir un canal sécurisé entre l'hôte et les dispositifs biométriques, mais malheureusement, les fabricants d'appareils semblent mal comprendre certains des objectifs ». Les chercheurs ont constaté que la protection SDCP de Microsoft n'était pas activée sur deux des trois appareils qu'ils ont ciblés (Dell Inspiron 15, Lenovo ThinkPad T14 et Microsoft Surface Pro X). Blackwing Intelligence recommande donc aux constructeurs de s'assurer que la protection SDCP est activée et que la mise en œuvre du capteur d'empreintes est vérifiée par un expert qualifié. Ce n'est pas la première fois que Windows Hello a été contourné. C'était déjà arrivé en 2021, impliquant une image infrarouge d'une victime pour usurper la fonction de reconnaissance faciale de Windows Hello.

Windows Hello : l’authentification par empreinte sur PC a été contournée

24 Nov. 2023 • 20:27
0 Matériel

Windows Hello a pour vocation d’améliorer la sécurité des PC Windows avec l’authentification par empreinte ou par reconnaissance faciale....

rayon cosmique

Des astronomes détectent un rayon cosmique à ultra haute énergie

24 Nov. 2023 • 20:25
0 Science

Les astronomes de l’expérience Telescope Array dans le désert occidental de l’Utah ont identifié un rayon cosmique à ultra haute énergie...

moteur hydrogene

Innovation hydrogène : un moteur révolutionnaire pour l’ère de l’automobile écologique

24 Nov. 2023 • 19:17
3 Matériel

Des chercheurs sud-coréens ont effectué une percée significative dans le domaine de l’automobile écologique en développant un moteur de deux...

Intelligence Artificielle

Intelligence artificielle : Vladimir Poutine dénonce un « monopole dangereux » des Occidentaux

24 Nov. 2023 • 19:14
1 Hors-Sujet

En pleine course mondiale à l’intelligence artificielle, le président russe Vladimir Poutine a dénoncé « la domination monopolistique » des...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site