Lenovo parchea sus Thinkpad tras descubrir un grave fallo en el software del lector dactilar

Alejo I
11 5 25
Noticias » Tecnología
La gama Thinkpad de Lenovo goza de un aprecio histórico en el mundo de la empresa, pero también entre ese grupo de usuarios que buscan ante todo un portátil robusto y funcional, incluso si su precio o dimensiones no son comparables con los de otras marcas. Por este motivo son la herramienta de trabajo habitual de un gran número de personas de todo el mundo, muchas de las cuales deberán actualizar ahora sus ordenadores para parchear una vulnerabilidad en el sistema de identificación dactilar.

Según ha señalado Lenovo, el problema reside en la aplicación Fingerprint Manager Pro, una utilidad diseñada por Lenovo para acceder al sistema y sitios web utilizando el lector de huellas dactilares presente en un gran número de modelos. De forma más concreta, "datos sensibles almacenados como Lenovo Fingerprint Manager Pro, incluyendo las credenciales de acceso y los datos dactilares, están cifrados utilizando un algoritmo débil con una contraseña incrustada (hard-coded), y son accesibles a todos los usuarios con acceso local no administrativo al sistema en el que está instalado".

Si bien los usuarios domésticos no tienen grandes motivos para preocuparse, el potencial para causar problemas a nivel de empresa podrían ser importante. En esencia un atacante podría utilizar este fallo para sortear el proceso de autenticación del usuario y descifrar las claves de acceso a Windows, además de obtener información dactilar utilizable más adelante. Lenovo califica la gravedad del fallo como "elevada".

Lenovo señala que las versiones de Fingerprint Manager Pro para Windows 7, 8 y 8.1 están afectadas. Los ordenadores con Windows 10 usan la tecnología de autenticación dactilar de Microsoft y por tanto no se encuentran en la lista, aunque dada la lentitud con la que numerosas empresas (y no pocos usuarios particulares) actualizan sus sistemas, es posible que el volumen de equipos afectados sea importante.

Fingerprint Manager Pro se puede encontrar en los siguientes equipos:

25 comentarios
  1. Ultimamemente hay mas parches en los PC por historias raras de seguridad que en los juegos por falta de contenido.
  2. Igual soy un paranoico pero no tengo la huella grabada ni en el móvil ni en el portátil ni en la tablet. No me parece lo más inteligente darle mi huella dactilar a empresas y más a empresas chinas. No sé de nadie que haya muerto por poner un pin o deslizar el dedo por la pantalla para desbloquear un dispositivo.
  3. Nunca ha sido de mi confianza el uso de la huella dactilar para bloquear/desbloquear dispositivos; ya sean portátiles, smartphones o lo que quieran que sean.
    Prefiero una contraseña robusta y a poder ser ir 'actualizandola' cada cierto periodo de tiempo.
  4. Esto es un no parar
  5. Fallos de seguridad everywhere xD
  6. Oh Dios mio! Ya no voy a dormir hoy pensando en que los secretos que guardo en mi portatil estan al alcance de cualquier desalmado
  7. @Newton la contraseña en este caso también sería hackeable porque el bug está en el software que gestiona la huella o password

    El Fingerprint Manager también usa contraseñas por sino lee la huella

    Aparte que en Windows las contraseñas las quitas con un disco de arranque con lo cual la “seguridad” no se donde la ves jeje
  8. pensé que ibas a decir el porn** [sati]
    Darkshait escribió:Oh Dios mio! Ya no voy a dormir hoy pensando en que los secretos que guardo en mi portatil estan al alcance de cualquier desalmado
  9. Viva los testeos que hacen las empresas viva. Esto es un no parar de "problemas" con la seguridad de los datos de las personas.
  10. @Dreamcast2004 No son testeos, cualquier empresa tiene fallos, da igual la que sea y es logico que los haya, lo bueno de la epoca actual es que pueden ser corregidos por actualizaciones no como hace unos 10-15 años que esto era casi imposible y los fallos los habia igual solo que no habia ni la mitad de informacion que tenemos ahora.
Ver más comentarios »