Дактилоскопический сканер Lenovo можно обмануть с помощью жестко закодированного пароля - «Новости»
Яндекс обновил Алису AI: помощник получил новые инструменты для работы с фото и покупками - «Новости мира Интернет»
Яндекс обновил Алису AI: помощник получил новые инструменты для работы с фото и покупками - «Новости мира Интернет»
Acer представили несколько новых устройств - «Новости мира Интернет»
Acer представили несколько новых устройств - «Новости мира Интернет»
Яндекс создал инструмент управления показами контента в Поиске для сервисов объявлений - «Новости мира Интернет»
Яндекс создал инструмент управления показами контента в Поиске для сервисов объявлений - «Новости мира Интернет»
В Google Analytics добавили отдельное отображение трафика из ChatGPT и Claude - «Новости мира Интернет»
В Google Analytics добавили отдельное отображение трафика из ChatGPT и Claude - «Новости мира Интернет»
Что нового показали на Google I/O 2026. Часть 1 - «Новости мира Интернет»
Что нового показали на Google I/O 2026. Часть 1 - «Новости мира Интернет»
Алиса AI научилась лучше генерировать изображения с русскими надписями - «Новости мира Интернет»
Алиса AI научилась лучше генерировать изображения с русскими надписями - «Новости мира Интернет»
YouTube будет автоматически помечать фотореалистичные AI-видео - «Новости мира Интернет»
YouTube будет автоматически помечать фотореалистичные AI-видео - «Новости мира Интернет»
Яндекс представил быструю нейросеть для бизнеса Alice AI LLM Flash - «Новости мира Интернет»
Яндекс представил быструю нейросеть для бизнеса Alice AI LLM Flash - «Новости мира Интернет»
Anthropic представила Claude Opus 4.8 – ИИ-модель стала честнее и лучше работает с кодом - «Новости мира Интернет»
Anthropic представила Claude Opus 4.8 – ИИ-модель стала честнее и лучше работает с кодом - «Новости мира Интернет»
Что нового показали на Google I/O 2026. Часть 2 - «Новости мира Интернет»
Что нового показали на Google I/O 2026. Часть 2 - «Новости мира Интернет»
Новости мира Интернет » Новости » Дактилоскопический сканер Lenovo можно обмануть с помощью жестко закодированного пароля - «Новости»

Инженеры Lenovo выпустили экстренное обновление для приложения-сканера отпечатков пальцев, Fingerprint Manager Pro, которое работает с устройствами ThinkPad, ThinkCentre и ThinkStation.


Приложение Fingerprint Manager Pro предназначено для операционных систем Windows 7, 8 и 8.1 и позволяет владельцам устройств Lenovo использовать отпечаток пальца вместо логина и пароля (сами учетные данных хранятся в приложении), осуществляя таким образом вход в ОС или аутентификацию на различных сайтах.





Согласно официальному сообщению компании, Fingerprint Manager Pro версии 8.01.86 и ниже содержит уязвимость, получившую идентификатор CVE-2017-3762. По сути, приложение имеет жестко закодированный пароль и использует слабый алгоритм шифрования, что позволяет любому локальному атакующему получить доступ ко всем данным. Проблема проявляется в следующих моделях:


  • ThinkPad L560;

  • ThinkPad P40 Yoga, P50s;

  • ThinkPad T440, T440p, T440s, T450, T450s, T460, T540p, T550, T560;

  • ThinkPad W540, W541, W550s;

  • ThinkPad X1 Carbon (20A7, 20A8), X1 Carbon (20BS, 20BT);

  • ThinkPad X240, X240s, X250, X260;

  • ThinkPad Yoga 14 (20FY), Yoga 460;

  • ThinkCentre M73, M73z, M78, M79, M83, M93, M93p, M93z;

  • ThinkStation E32, P300, P500, P700, P900.

Всем владельцам уязвимых устройств рекомендуется как можно быстрее обновить Fingerprint Manager Pro до версии 8.01.87. При этом разработчики отдельно отмечают, что пользователи Windows 10 находятся вне опасности, так как во всех версиях «Десятки» используется собственное дактилоскопическое приложение-сканер, созданное Microsoft.


Источник новостиgoogle.com

Инженеры Lenovo выпустили экстренное обновление для приложения-сканера отпечатков пальцев, Fingerprint Manager Pro, которое работает с устройствами ThinkPad, ThinkCentre и ThinkStation. Приложение Fingerprint Manager Pro предназначено для операционных систем Windows 7, 8 и 8.1 и позволяет владельцам устройств Lenovo использовать отпечаток пальца вместо логина и пароля (сами учетные данных хранятся в приложении), осуществляя таким образом вход в ОС или аутентификацию на различных сайтах. Согласно официальному сообщению компании, Fingerprint Manager Pro версии 8.01.86 и ниже содержит уязвимость, получившую идентификатор CVE-2017-3762. По сути, приложение имеет жестко закодированный пароль и использует слабый алгоритм шифрования, что позволяет любому локальному атакующему получить доступ ко всем данным. Проблема проявляется в следующих моделях: ThinkPad L560; ThinkPad P40 Yoga, P50s; ThinkPad T440, T440p, T440s, T450, T450s, T460, T540p, T550, T560; ThinkPad W540, W541, W550s; ThinkPad X1 Carbon (20A7, 20A8), X1 Carbon (20BS, 20BT); ThinkPad X240, X240s, X250, X260; ThinkPad Yoga 14 (20FY), Yoga 460; ThinkCentre M73, M73z, M78, M79, M83, M93, M93p, M93z; ThinkStation E32, P300, P500, P700, P900. Всем владельцам уязвимых устройств рекомендуется как можно быстрее обновить Fingerprint Manager Pro до версии 8.01.87. При этом разработчики отдельно отмечают, что пользователи Windows 10 находятся вне опасности, так как во всех версиях «Десятки» используется собственное дактилоскопическое приложение-сканер, созданное Microsoft. Источник новости - google.com

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Смотрите также

А что там на главной? )))



Комментарии )))