Lenovo’s vingerafdrukmanager was lek, patch is nu beschikbaar

30 januari 2018 1 Minuut 0 Reacties
lenovo-thinkpad-yoga-260-5

Een aantal apparaten van Lenovo hadden last van een lek, waardoor opgeslagen wachtwoorden gemakkelijk gevonden konden worden. Daardoor was het mogelijk toegang te krijgen tot het systeem. Het bedrijf is ervan op de hoogte en heeft een patch uitgebracht.

Lek in software van Lenovo

Een groot aantal pc’s van Lenovo hadden last van een lek. Het programma Fingerprint Manager Pro, dat op zo’n dertig apparaten van het bedrijf staat, beschikte helaas over een zwakke versleuteling van data. Daardoor was het mogelijk de vingerafdrukscanner op een apparaat, mits die erop zit dan, te omzeilen, en misbruik te maken van een opgeslagen wachtwoord. Kwaadwillenden zouden zo toegang tot een systeem kunnen krijgen. Ook waren de login-gegevens en de vingerafdrukdata helemaal niet goed beveiligd.

Lenovo heeft het lek omschreven in een beveiligingsupdate en heeft vorige week ook direct een patch vrijgegeven. Gelukkig is er ergens ook goed nieuws. De software wordt alleen gebruikt op apparaten met Windows 7, Windows 8 en Windows 8.1. Mocht je een pc, laptop of tablet van het bedrijf hebben met Windows 10 aan boord, dan heb je de update gelukkig niet nodig — daar staat de software niet op. Bovendien kan het lek alleen lokaal misbruikt worden en niet via het internet. Op deze pagina lees je meer over de getroffen apparaten.

Reacties (0)