Top
首页 > 网络和信息安全 > 重磅推荐 > 正文

联想指纹管理Pro软件存在漏洞现已及时修补

近日,联想公司正式发布公告,联想指纹管理器Pro中存在严重级别的安全漏洞,用户储存的敏感数据可能被泄漏。该管理器是Microsoft Windows 7、8和8.1的系统工具,允许用户通过指纹识别进行身份验证登录联想PC。
发布时间:2018-01-31 23:02        来源:赛迪网        作者:yao

【赛迪网讯】随着iphoneX的正式发售,面部识别技术算是真正被大众所熟知,而作为“老大哥”的指纹识别更是已经被广泛应用于我们的生活中,包括智能电子产品、安防门禁系统、汽车、银行等关键领域。指尖轻轻一扫,无需密码就能实现解锁、支付等等,显生物特征识别技术的普及已经逐渐替代“老旧”的数字,或者说是补充了数字密码的不足,虽然这样成熟的技术的确很便利,但它也依旧存在安全漏洞。

15172821811548

近日,联想公司正式发布公告,联想指纹管理器Pro中存在严重级别的安全漏洞,用户储存的敏感数据可能被泄漏。该管理器是Microsoft Windows 7、8和8.1的系统工具,允许用户通过指纹识别进行身份验证登录联想PC。

但由于受到漏洞的影响,敏感数据信息由弱算法进行加密,包含硬编码的密码,导致所有用户都可以通过本地非管理访问的权限访问该系统。除了指纹数据,管理器中还存储了用户的Windows登录凭证等信息。联想表示已经及时修复了该漏洞。

不过也有科学研究指出,智能设备确实可能存在被拥有与人类指纹相同特征的电子假指纹所蒙骗。由于智能设备上的指纹扫描器较小,设置指纹安全功能时,设备通常会提取十几张不等的指纹影像,以便进行匹配。用户在解锁时,指纹只要和其中存储的部分影像相符合,即可。因此,这套系统很容易出现匹配错误。大家也无需过于担心,由于人类的完整指纹很难伪造,同时较高的攻击成本,也进一步提高了攻击的门槛。

专题访谈

合作站点
stat