En poursuivant votre navigation sur ce site, vous acceptez l’utilisation de cookies pour vous proposer des services et offres adaptés à vos centres d’intérêts.
Pour en savoir plus et paramétrer les cookies… Fermer

publicité

Oups... Une faille dans le lecteur d'empreinte des PC Lenovo


Sécurité : Plusieurs modèles ThinkPad, ThinkCentre et ThinkStation sont concernés par cette vulnérabilité qui a été corrigée par le fabricant.

On savait que les lecteurs d'empreinte digitale pouvait être assez facilement contournés mais parfois les fabricants facilitent encore plus la vie des hackers en laissant des failles dans les modules dédiés. C'est le cas de Lenovo qui continue sur sa lancée en terme de problèmes de sécurité....

Le fabricant a en effet confirmé les découvertes d'un chercheur de l’entreprise Security Compass, qui a découvert une vulnérabilité critique dans le lecteur présent sur le clavier de différents ordinateurs de la marque  issus des gammes ThinkPad, ThinkCentre et ThinkStation sous Windows 7, 8 et 8.1.

La faille se situe dans l'utilitaire Lenovo Fingerprint Manager Pro qui permet aux utilisateurs de déverrouiller leur ordinateur ou de s'authentifier pour des paiements en ligne. "Les données sensibles stockées par Lenovo Fingerprint Manager Pro, y compris les informations d'identification de Windows et les données d'empreintes digitales des utilisateurs, sont chiffrées à l'aide d'un algorithme faible, avec un mot de passe codé en dur, et sont accessibles à tous les utilisateurs disposant d'un accès local non administrateur", reconnaît la firme.

Un langage diplomatique pour dire qu'un attaquant peut aisément contourner le système de base et accéder aux identifiants de connexion et aux données d’empreintes.

La faille a été corrigée, les utilisateurs doivent mettre à jour Fingerprint Manager Pro (version 8.01.87 ou plus).

Voici la liste des machines vulnérables :

  • ThinkPad L560
  • ThinkPad P40 Yoga, P50s
  • ThinkPad T440, T440p, T440s, T450, T450s, T460, T540p, T550, T560
  • ThinkPad W540, W541, W550s
  • ThinkPad X1 Carbon (Type 20A7, 20A8), X1 Carbon (Type 20BS, 20BT)
  • ThinkPad X240, X240s, X250, X260
  • ThinkPad Yoga 14 (20FY), Yoga 460
  • ThinkCentre M73, M73z, M78, M79, M83, M93, M93p, M93z
  • ThinkStation E32, P300, P500, P700, P900

  

Articles relatifs

Contenus sponsorisés

Contenus partenaires

Réagissez à l'article

Connectez vous ou Enregistrez-vous pour commencer la discussion
publicité