0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

联想多款产品指纹识别功能存在严重的安全漏洞,任何人可以登陆系统,官方已经发布更新予以修复

454398 作者:工程师4 2018-06-02 09:10 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

联想近日发布公告称,旗下多款产品配套的指纹识别功能存在严重的安全漏洞,官方已经发布更新予以修复。联想在公告中解释说,联想指纹扫描管理软件Fingerprint Manager Pro会存储一些敏感数据,包括Windows登陆凭证和指纹数据,但使用的是弱算法加密,其中包含一个硬编码密码,只要安装这个指纹扫描管理软件,即便没有管理员访问权限,也可以让任何人可以登陆系统。

该漏洞影响ThinkPad、ThinkCentre、ThinkStation三大系列接近40款不同型号的产品,具体如下:

- ThinkPad L560

- ThinkPad P40 Yoga、P50s

- ThinkPad T440、T440p、T440s、T450、T450s、T460、T540p、T550、T560

- ThinkPad W540、W541、W550s

- ThinkPad X1 Carbon (20A7/20A8)、X1 Carbon (20BS/20BT)

- ThinkPad X240、X240s、X250、X260

- ThinkPad Yoga 14(20FY)、Yoga 460

- ThinkCentre M73、M73z、M78、M79、M83、M93、M93p、M93z

- ThinkStation E32、P300、P500、P700、P900

操作系统波及Windows 7、Windows 8、Windows 8.1 32/64位版,Windows 10因为已经原生支持指纹读取,不再需要配套软件,所以不受影响。

最新的Fingerprint Manager Pro 8.01.87版本软件已经修复此漏洞,建议联想用户赶紧下载升级。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 联想
    +关注

    关注

    3

    文章

    2720

    浏览量

    64461
  • 指纹识别
    +关注

    关注

    43

    文章

    1753

    浏览量

    104450
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    怎么通过UART1对指纹识别模块的控制

    今天主要介绍一下我们团队怎么通过UART1对指纹识别模块的控制。由于E203 的UART通信资源有限(UART0、UART1、UART2),在mcu200t FPGA开发板上,uart0已用
    发表于 10-30 06:12

    秒级唤醒指纹识别模块方案

    随着智能安防与低功耗终端设备需求快速增长,指纹识别正加速向“小尺寸、微安级、秒级唤醒”演进。预计 2025 年市场规模将逼近 42 亿元。 “单节锂电池供电指纹锁”一站式解决方案,快速抢占智能
    发表于 10-23 14:16

    新品 | Unit Fingerprint2,高性能指纹识别传感器单元

    等多项功能。模块内置指纹识别算法,能适配干湿手指等不同状况。用户指纹数据管理灵活,数据安全性高,且具备快速搜索和定位功能。该单元采用UART
    的头像 发表于 10-17 17:41 1069次阅读
    新品 | Unit Fingerprint2,高性能<b class='flag-5'>指纹识别</b>传感器单元

    行业观察 | Windows 10于本月终止服务支持,微软发布10月高危漏洞更新

    微软于2025年10月的“补丁星期二”发布了175个漏洞修复更新,覆盖Windows、Office、Azure、ExchangeServer、VisualStudio等核心
    的头像 发表于 10-16 16:57 1536次阅读
    行业观察 | Windows 10于本月终止服务支持,微软<b class='flag-5'>发布</b>10月高危<b class='flag-5'>漏洞</b><b class='flag-5'>更新</b>

    行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品

    微软于2025年9月的“补丁星期二”发布了81个漏洞修复更新,覆盖Windows、MicrosoftOffice、SQLServer等核心产品
    的头像 发表于 09-12 17:05 2167次阅读
    行业观察 | 微软<b class='flag-5'>发布</b>高危<b class='flag-5'>漏洞</b><b class='flag-5'>更新</b>,涉及 Windows、Office、SQL Server 等<b class='flag-5'>多款</b><b class='flag-5'>产品</b>

    Docker生产环境安全配置指南

    据统计,超过60%的企业在Docker生产环境中存在严重安全漏洞。本文将揭示那些容易被忽视但致命的安全隐患,并提供完整的企业级解决方案。
    的头像 发表于 09-02 16:27 775次阅读

    行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新

    微软2025年8月的“补丁星期二”发布了针对Windows、Office、SQLServer、Exchange、Azure等产品的107个漏洞修复
    的头像 发表于 08-25 17:48 2072次阅读
    行业观察 | Azure、RDP、NTLM 均现高危<b class='flag-5'>漏洞</b>,微软<b class='flag-5'>发布</b>2025年8月<b class='flag-5'>安全</b><b class='flag-5'>更新</b>

    超声波指纹模组灵敏度飞升!低温纳米烧结银浆立大功

    体验;在智能穿戴设备中,指纹识别技术可以用于解锁设备、支付等功能,为用户提供更加安全、便捷的使用体验 。 低温纳米烧结银浆的应用,将推动指纹识别
    发表于 05-22 10:26

    如何维护i.MX6ULL的安全内核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,内核 5.15.71 存在许多安全漏洞:根据 cvedetails.com 为 2077。修补所有这些几乎是不可行的,即使使用了
    发表于 04-01 08:28

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是在大数据安全中心的漏洞报告中,许多漏洞在生产环境中无法通过服务升级来
    的头像 发表于 03-18 18:02 876次阅读

    【版本控制安全简报】Perforce Helix Core安全更新漏洞修复与国内用户支持

    Perforce Helix Core近日发布安全补丁,解决高危DoS漏洞安全性进一步增强!获取支持,可咨询Perforce授权代理商龙智,我们提供咨询、试用、安装部署、培训、技术支
    的头像 发表于 02-27 17:12 891次阅读
    【版本控制<b class='flag-5'>安全</b>简报】Perforce Helix Core<b class='flag-5'>安全</b><b class='flag-5'>更新</b>:<b class='flag-5'>漏洞</b><b class='flag-5'>修复</b>与国内用户支持

    微软Outlook曝高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook中存在的一个高危远程代码执行
    的头像 发表于 02-10 09:17 822次阅读

    OTA软件升级管理系统

    OTA(Over-the-Air Technology,空中下载技术)是通过空中下载的方式对车辆中的软件进行远程升级。经纬恒润OTA软件升级管理系统基于软件架构、应用架构、业务架构和技术架构,为整车提供云-管-端-屏完整OTA解决方案,可靠地完成系统
    的头像 发表于 01-13 09:39 1599次阅读
    OTA软件升级管理<b class='flag-5'>系统</b>

    RK3568国产芯教学实验箱:指纹识别实战案例

    一、实验目的1、熟悉Qt程序的开发流程。2、掌握QtCreator的基础开发使用。3、通过编写Qt程序实现指纹识别的显示界面。二、实验原理Qt工程创建Qt工程的创建步骤包括:(1)创建Qt工程;(2
    的头像 发表于 01-08 19:05 1186次阅读
    RK3568国产芯教学实验箱:<b class='flag-5'>指纹识别</b>实战案例

    对称加密技术有哪些常见的安全漏洞

    对称加密技术在实际应用中可能面临的安全漏洞主要包括: 实现不当: 错误的加解密实现、弱随机数生成器或其他逻辑错误都可能导致安全漏洞漏洞利用: 利用已知的弱点或攻击手段,如理论上可行的分组攻击或侧
    的头像 发表于 12-16 13:59 1107次阅读