联想近日发布公告称,旗下多款产品配套的指纹识别功能存在严重的安全漏洞,官方已经发布更新予以修复。联想在公告中解释说,联想指纹扫描管理软件Fingerprint Manager Pro会存储一些敏感数据,包括Windows登陆凭证和指纹数据,但使用的是弱算法加密,其中包含一个硬编码密码,只要安装这个指纹扫描管理软件,即便没有管理员访问权限,也可以让任何人可以登陆系统。
该漏洞影响ThinkPad、ThinkCentre、ThinkStation三大系列接近40款不同型号的产品,具体如下:
- ThinkPad L560
- ThinkPad P40 Yoga、P50s
- ThinkPad T440、T440p、T440s、T450、T450s、T460、T540p、T550、T560
- ThinkPad W540、W541、W550s
- ThinkPad X1 Carbon (20A7/20A8)、X1 Carbon (20BS/20BT)
- ThinkPad X240、X240s、X250、X260
- ThinkPad Yoga 14(20FY)、Yoga 460
- ThinkCentre M73、M73z、M78、M79、M83、M93、M93p、M93z
- ThinkStation E32、P300、P500、P700、P900
操作系统波及Windows 7、Windows 8、Windows 8.1 32/64位版,Windows 10因为已经原生支持指纹读取,不再需要配套软件,所以不受影响。
-
联想
+关注
关注
3文章
2603浏览量
62776 -
指纹识别
+关注
关注
43文章
1742浏览量
102235
发布评论请先 登录
相关推荐
物联网系统的安全漏洞分析
国产人工智能教学实验箱操作案例分享:5-27 指纹识别实验
如何使用 IOTA 分析安全漏洞的连接尝试

CW32模块使用 指纹识别传感器

苹果macOS 15 Sequoia将修复18年老漏洞,筑牢企业内网安全防线
基于FPGA的指纹识别系统设计
Adobe修复35项安全漏洞,主要涉及Acrobat和FrameMaker
PuTTY等工具曝严重安全漏洞:可还原私钥和伪造签名
微软修复两个已被黑客利用攻击的零日漏洞
iOS 17.4.1修复两安全漏洞,涉及多款iPhone和iPad
指纹挂锁方案——采用ACH512或ACM32FP4指纹芯片和88*112传感器,指纹识别速度快,BOM成本低
Cybellum汽车检测平台被曝漏洞,官方回复!全球汽车安全监管持续升级

评论