7

Lenovo рассказала об уязвимости в своем менеджере отпечатков пальца

Lenovo Laptop

С выходом Windows 10 в июле 2015 года биометрическая аутентификация стала мейнстримной штукой в современных ноутбуках и планшетах. ПК начали оснащать инфракрасными камерами для распознания владельца по лицу, а также сканерами отпечатков пальцев. Последние существовали в ноутбуках на протяжении долгого времени еще до появления Windows Hello. Чтобы все это работало должным образом, производителям приходилось разрабатывать собственные утилиты, ответственные за обработку сканеров отпечатка пальца. Lenovo Fingerprint Manager Pro – одна из таковых утилит. Lenovo использовала ее на своих компьютерах с Windows 8.1 и Windows 7 и теперь сообщила, что в приложении найдена серьезная уязвимость безопасности.

Читайте также: Исследователи смогли обойти Windows Hello простой распечаткой фотографии.

На своем сайте технической поддержки Lenovo опубликовала пост, в котором поделилась подробностями о происходящем. Информация по входу в систему шифруется очень слабым алгоритмом, содержащим в себе пароль, доступный для всех пользователей даже без прав Администратора. Уязвимость распространилась на следующие модели:

  • ThinkPad L560.
  • ThinkPad P40 Yoga, P50s.
  • ThinkPad T440, T440p, T440s, T450, T450s, T460, T540p, T550, T560.
  • ThinkPad W540, W541, W550s.
  • ThinkPad X1 Carbon (Type 20A7, 20A8), X1 Carbon (Type 20BS, 20BT).
  • ThinkPad X240, X240s, X250, X260.
  • ThinkPad Yoga 14 (20FY), Yoga 460.
  • ThinkCentre M73, M73z, M78, M79, M83, M93, M93p, M93z.
  • ThinkStation E32, P300, P500, P700, P900.

Хорошая новость в том, что разработчики уже исправили свой косяк. Пользователям надо обновить утилиту Fingerprint Manager Pro до версии 8.01.87 и выше. Скачать ее можно вручную по ссылке. Стоит также отметить, что проблема затрагивает лишь компьютеры на Windows 8.1 и Windows 7, поскольку на компьютерах Lenovo с Windows 10 управление сканером отпечатка пальца берет на себя сама ОС и Windows Hello. К счастью, последние не страдают столь «надежной» системой шифрования и обойти Windows Hello просто так не получится (если вы только не распечатаете фотографию с инфракрасной камеры).

Источник: Lenovo.

НравитсяНе нравится
+1
Loading ... Loading ...

Комментарии (7)

    30.01.2018 в 15:25
    0
    Microsoft Lumia 640 XL

    Лучшая защита - это пин-код

    30.01.2018 в 17:06
    +2
    Microsoft Lumia 650

    Лучшая не иметь компьютера))

    30.01.2018 в 20:31
    0
    iPhone

    "если вы только не распечатаете фотографию с инфракрасной камеры"...
    И ее нужно приложить к сканеру отпечатков пальцев? ))

    30.01.2018 в 22:30
    +1
    Microsoft Lumia 640

    Инфракрасную фотографию нужно распечатать на инфракрасном принтере?

    01.02.2018 в 10:42
    0
    Nokia Lumia 830

    Нет, нужно в обычный загрузить инфракрасные чернила.

    31.01.2018 в 1:38
    0
    Microsoft Lumia 950

    На win 10 полет нормвльный

    01.02.2018 в 20:45
    0
    Android

    Спрашивается и нах,,,уя? Ну зачем они об этом рассказали?

Вы должны быть для написания комментариев.