联想指纹管理Pro软件中存在硬编码密码漏洞

VSole2018-02-01 21:08:37

近期联想在其指纹管理软件Pro软件中修复了一个严重级别的安全补丁,用户存储的敏感数据可能泄漏。Fingerprint Manager Pro是一款适用于Microsoft Windows 7,8和8.1操作系统的应用程序,允许用户使用他们的指纹登录到支持指纹输入的联想PC。

而该软件还可以添加存储网站身份凭证、通过指纹验证等附加功能。因此,除了指纹数据之外,软件还存储用户的敏感信息,如他们的Windows登录凭证等数据。 但由于漏洞的存在,这些数据都只是通过弱密码算法进行加密而可能被黑客利用,所有用户都可以通过本地非管理访问的权限访问该软件。 来源:freebuf.com

指纹联想
本作品采用《CC 协议》,转载必须注明作者和本文链接
近期联想在其指纹管理软件Pro软件中修复了一个严重级别的安全补丁,用户存储的敏感数据可能泄漏。Fingerprint Manager Pro是一款适用于Microsoft Windows 7,8和8.1操作系统的应用程序,允许用户使用他们的指纹登录到支持指纹输入的联想PC。
随着iphoneX的正式发售,面部识别技术算是真正被大众所熟知,而作为“老大哥”的指纹识别更是已经被广泛应用于我们的生活中,包括智能电子产品、安防门禁系统、汽车、银行等关键领域。指尖轻轻一扫,无需密码就能实现解锁、支付等等,显生物特征识别技术的普及已经逐渐替代“老旧”的数字,或者说是补充了数字密码的不足,虽然这样成熟的技术的确很便利,但它也依旧存在安全漏洞。
一项新的研究发现,戴尔 Inspiron 15、联想 ThinkPad T14 和微软 Surface Pro X 笔记本电脑上的多个漏洞可以绕过 Windows Hello 身份验证。
Typora 授权解密与剖析
2021-12-30 16:33:56
11月23日,Typora 正式发布 1.0 版本,进入了收费时代。Typora之于我如你所见,这一篇文章就是使用Typora所写。自搭建个人博客起,Typora就成为了我主要的写作平台。如今,typora进入收费阶段,不乏使用者被迫迁移至其他写作工具上。敬告请勿使用盗版,支持正版授权,文中内容仅作学习和讨论,请不要从事任何非法行为。
微软已宣布正式进入完全无密码,允许Windows用户用几种替代登录技术中的一种替换他们的字母数字密码,以进入微软产品,这一举措得到了业内人士的积极响应。
《网络安全法》作为我国网络安全的基本法,设置了最基本的网络安全制度框架,包括关键信息基础设施保护制度、网络安全等级保护制度、个人信息保护制度、网络信息内容管理制度、网络产品和服务管理制度、网络安全事件...
可以看见命令执行成功。接下来直接写入一个shell ,使用php 的 file_put_contents 函数写个一句话木马:http:. 验证成功,直接使用蚁剑进行连接。对 192.168.22.x/24 网段进行扫描:.虽然在之前的扫描中发现了Target2 80端口存在一个cms,但是 渗透总是照着软柿子捏,我们尝试使用nmap 对Target2 进行端口扫描,寻找其开放的端口。Bage cms 渗透通过查看网页底部指纹信息,知道这是一个bage cms搭建的网站,而且从时间上来看有些老旧。
为进一步推动产业发展,更好地汇聚产学研用各方力量,聚焦关键软件领域密码应用核心问题,不断夯实软件产业发展基础,共同推动软件产业和密码技术融合发展,12月18日,“2021年商用密码应用创新高端研讨会”在经开区国家信创园成功召开。在会上,中关村网络安全与信息化产业联盟EMCG工作组组长王克带来题为《密码在软件供应链安全中的应用》的演讲。
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。
如何通过被动流量识别IoT设备?如何检测分配了IPv6地址、NAT后的IoT设备?本文介绍了IoTFinder系统有效解决上述问题。
VSole
网络安全专家