Sok sebből vérzik a Lenovo ujjlenyomatos azonosítása

​A Lenovo egy fontos biztonsági hibajavítást adott ki az ujjlenyomatos hitelesítést kezelő alkalmazásához. Sok ThinkPad notebook érintett.
 

Jackson Thuraisamy biztonsági kutató hívta fel a figyelmét a Lenovo fejlesztőinek, hogy az ujjlenyomatos azonosítást biztosító Windows-os alkalmazásuk sok sebből vérzik. Noha a szoftvernek éppen a biztonság megerősítése lenne a célja, a sebezhető verziók pont ellenkező hatást válthatnak ki, és veszélybe sodorhatják a felhasználók adatait. 

A Lenovo által fejlesztett Fingerprint Manager Pro szoftver feladata, hogy kényelmesebbé tegye a bejelentkezést az operációs rendszerbe, és az azonosítási folyamatba bevonja az ujjlenyomat-olvasó által szolgáltatott adatokat. A probléma azonban az, hogy az alkalmazásba több biztonsági hiba is csúszott a fejlesztése során.

Az első probléma, hogy a szoftver gyenge titkosítási algoritmust használ a Windows-os hitelesítő adatok tárolásához. Ráadásul ezekhez az adatokhoz bárki hozzáférhet az érintett számítógépeken, akár egy sima, lokális felhasználói fiókon keresztül is. Az pedig már csak "hab a tortán", hogy az alkalmazásba valamilyen rejtélyes ok miatt egy beégetett jelszó is megtalálható, aminek segítségével dekódolhatóvá válhatnak a felhasználó Windows által kezelt hitelesítő adatai, valamint a biometrikus azonosításhoz lementett információk. 

A Lenovo elismerte a hibák létezését, és a Fingerprint Manager Pro 8.01.87-es verziójának kiadásával orvosolta azokat. Az érintett számítógépek pedig a következők:
ThinkPad L560
ThinkPad P40 Yoga, P50s
ThinkPad T440, T440p, T440s, T450, T450s, T460, T540p, T550, T560
ThinkPad W540, W541, W550s
ThinkPad X1 Carbon (Type 20A7, 20A8), X1 Carbon (Type 20BS, 20BT)
ThinkPad X240, X240s, X250, X260
ThinkPad Yoga 14 (20FY), Yoga 460
ThinkCentre M73, M73z, M78, M79, M83, M93, M93p, M93z
ThinkStation E32, P300, P500, P700, P900
 
  1. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  2. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  3. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  4. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  5. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  6. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

  7. 4

    Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.

  8. 4

    A MySQL három tucat biztonsági frissítéssel gyarapodott.

  9. 4

    Az Java több mint egy tucat biztonsági frissítést kapott.

  10. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség