联想指纹扫描器现严重漏洞,24 款 ThinkPad 受影响

社区服务
高级搜索
猴岛论坛手机数码联想指纹扫描器现严重漏洞,24 款 ThinkPad 受影响
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
2个回复

[科技资讯]联想指纹扫描器现严重漏洞,24 款 ThinkPad 受影响

楼层直达
ko110

ZxID:1405988

等级: 版主
其实每个人都很坏脾气,只是我们总习惯把最坏的样子留给最好的人,所以最亲的人才总往最痛处戳.

举报 只看楼主 使用道具 楼主   发表于: 2018-01-28 0
雷锋网消息,1 月 27 日,据外媒报道,联想的指纹扫描管理软件 Fingerprint Manager Pro 被发现存在一个严重的安全漏洞,ThinkPad 用户需要尽快进行安全更新。
据悉,这个安全漏洞是一个明显缺陷——硬编码密码。该密码是存储在指纹扫描器中,可用于登陆到用户计算机。
联想公司表示:


“联想指纹扫描管理软件Fingerprint Manager Pro会存储一些敏感数据,包括Windows登陆凭证和指纹数据,但是使用的是弱算法加密,其中包含了一个硬编码密码,只要安装了这个指纹扫描管理软件,即便没有管理员访问权限,所有用户都可以访问系统。”
雷锋网了解到,Security Compass 的 Jackson Thuraisamy 发现了这个漏洞。
联想公司表示,他们可能有超过 24 款 ThinkPad 机型存在相关问题,其中包括 5 款 ThinkStation 和 8 款ThinkCentre。
此外,联想公司还表示,指纹扫描管理软件 Fingerprint Manager Pro 在 Windows 7、Windows 8 和 Windows 8.1 上运行的,涉及的主要设备型号包括 ThinkPad、ThinkCentre 和 ThinkStation ,该软件工具可以通过指纹来配置存储及认证网站登录凭证。
但不幸的是,联想透露,指纹扫描管理软件 Fingerprint Manager Pro 没有很好地保管好那些储存凭证,让用户没有获得应有的安全保护。现在,联想公司建议那些仍然使用指纹扫描管理软件 Fingerprint Manager Pro 的用户可以更新软件(8.01.87版本),尽快解决相关问题。
此外,由于指纹扫描管理软件 Fingerprint Manager Pro 并不需要在 Windows 10 操作系统上运行——因为微软对该版本操作系统增加了原生指纹读取器支持,所以搭载该操作系统的用户设备应该不会受到影响。
2014年,美国联邦贸易委员会认定联想 PC 捆绑软件中使用了侵入式广告,不过在本月初,双方已经达成了和解协议。
雷锋网VIA theregister
本帖de评分: 1 条评分 DB +15
DB+15 2018-01-28

ღ 生活有你更精彩 ☀ 手机数码欢迎你

库山

ZxID:79567498

等级: 少校

举报 只看该作者 沙发   发表于: 2018-01-28 0
估计也会很快有修复方案

际遇之神

奖励

库山 路遇凹凸曼打小怪兽,分得10DB

7SevEn6p

ZxID:34760373

等级: 贵宾
          

举报 只看该作者 板凳   发表于: 2018-01-28 0
ღ 生活有你更精彩 ☀ 手机数码欢迎你
« 返回列表
发帖 回复