聯(lián)想筆記本指紋掃描器現(xiàn)嚴(yán)重漏洞,多款ThinkPad機(jī)型受影響
據(jù)外媒報(bào)道,聯(lián)想的指紋掃描管理軟件 Fingerprint Manager Pro 被發(fā)現(xiàn)存在一個(gè)嚴(yán)重的安全漏洞,這個(gè)安全漏洞是一個(gè)顯著缺陷――硬編碼密碼。該密碼是儲(chǔ)存在聯(lián)想筆記本指紋掃描器中,可用于登陸到用戶計(jì)算機(jī),24款Think機(jī)型受影響,ThinkPad用戶需要盡快進(jìn)行安全更新。
聯(lián)想筆記本指紋掃描器現(xiàn)嚴(yán)重漏洞,多款ThinkPad機(jī)械受影響 圖1
聯(lián)想公司表示:“聯(lián)想指紋掃描管理軟件Fingerprint Manager Pro會(huì)儲(chǔ)存一些敏感數(shù)據(jù),包括Win登陸憑證和指紋數(shù)據(jù),但是運(yùn)用的是弱算法加密,其中包含了一個(gè)硬編碼密碼,只要安裝了這個(gè)指紋掃描管理軟件,即便沒(méi)有管理員訪問(wèn)權(quán)限,所有用戶都可以訪問(wèn)系統(tǒng)?!薄 ?jù)報(bào)道,該聯(lián)想筆記本指紋掃描器漏洞被安全指南針高級(jí)安全顧問(wèn)Jackson Thuraisamy發(fā)現(xiàn)。聯(lián)想公司表示,他們可能有超過(guò)24款ThinkPad 機(jī)型存在相關(guān)問(wèn)題,其中包括 5 款 ThinkStation 和 8 款ThinkCentre。聯(lián)想筆記本指紋掃描器現(xiàn)嚴(yán)重漏洞,多款ThinkPad機(jī)械受影響 圖2
此外,聯(lián)想公司還表示,指紋掃描管理軟件 Fingerprint Manager Pro在Win7、Win8和Win8.1 上運(yùn)行的,涉及的主要設(shè)備型號(hào)包括ThinkPad、ThinkCentre和 ThinkStation,該軟件工具可以通過(guò)指紋來(lái)配置儲(chǔ)存及認(rèn)證網(wǎng)站登錄憑證?! ÷?lián)想透露,指紋掃描管理軟件Fingerprint Manager Pro沒(méi)有很好地保管好那些儲(chǔ)存憑證,讓用戶沒(méi)有獲得應(yīng)有的安全保護(hù)。現(xiàn)在,聯(lián)想公司建議那些依舊運(yùn)用指紋掃描管理軟件Fingerprint Manager Pro的用戶可以更新軟件(8.01.87版本),盡快搞定相關(guān)問(wèn)題。聯(lián)想筆記本指紋掃描器現(xiàn)嚴(yán)重漏洞,多款ThinkPad機(jī)械受影響 圖3
此外,由于指紋掃描管理軟件 Fingerprint Manager Pro 并不需要在Win 10操作系統(tǒng)上運(yùn)行――因?yàn)槲④泴?duì)該版本操作系統(tǒng)增加了原生指紋讀取器支持,所以聯(lián)想筆記本指紋掃描器這一漏洞并不影響聯(lián)想搭載Win10的筆記本。評(píng)論 (0)