Lenovo Fingerprint Manager Pro mit Sicherheitslücke, Updates für Windows 7, 8 und 8.1 verfügbar


Bequemlichkeit und Sicherheit, zwei Dinge, die sich digital nicht immer so einfach vereinbaren lassen, auch wenn sich alle bemühen. Sieht man jetzt auf wieder an Lenovo, das Unternehmen muss nämlich ein Sicherheitsrisiko-Update für seine „Fingerprint Manager Pro“ bereitstellen, da dieses unter Umständen Nutzerdaten wie Windows Login oder Fingerabdruckdaten weitergeben kann.

Die gute Nachricht: Wer bereits Windows 10 nutzt, ist nicht betroffen, es geht hier nur um Windows 7, Windows 8 sowie Windows 8.1. Die Beschreibung des Fehlers lautet folgendermaßen:

A vulnerability has been identified in Lenovo Fingerprint Manager Pro. Sensitive data stored by Lenovo Fingerprint Manager Pro, including users’ Windows logon credentials and fingerprint data, is encrypted using a weak algorithm, contains a hard-coded password, and is accessible to all users with local non-administrative access to the system it is installed in.

Das klingt nicht danach als wäre diese Lücke schwer auszunutzen. Daten nur mit einem schwachen Algorithmus verschlüsselt und der Zugang für nicht-administrative Accounts sprechen nicht gerade dafür, dass sich hier groß Gedanken über die Sicherheit gemacht wurde. Das sind nämlich auch Dinge, die man ohne Lücke nicht in der Software sehen wollen würde. Zumal es Lenovo mittlerweile echt besser wissen sollte.

Die Updates für die verschiedenen Systeme findet Ihr auf dieser Seite, falls Ihr ein betroffenes Gerät Euer Eigen nennt.

Gefällt dir der Artikel? Dann teile ihn mit deinen Freunden.

Avatar-Foto

*Mitglied der Redaktion 2013 bis 2019*

Neueste Beiträge

Mit dem Absenden eines Kommentars stimmst du unserer Datenschutzerklärung und der Speicherung von dir angegebener, personenbezogener Daten zu.
Es werden alle Kommentare moderiert. Lies auch bitte unsere Kommentarregeln:

Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen. Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte - gerne auch mit Humor. In jedes Thema Politik einbringen ist nicht erwünscht.

Du willst nichts verpassen?

Du hast die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den Hauptfeed abonnieren.