Ujjlenyomat olvasón keresztül lehet jelszót szerezni

A Dell, a Sony és még vagy 14 másik gyártó által ujjlenyomat olvasó szoftverrel együtt árult laptopok egy nagyon komoly biztonsági hibát tartalmaznak, amelyet kihasználva a fizikai hozzáféréssel rendelkező hacker gyorsan, nagyon egyszerű eljárással ki tudja nyerni a tárolt jelszavakat. Az UPEK Protector Suite lehetővé teszi a felhasználóknak, hogy az egyedi ujjlenyomatuk alapján azonosítsa őket a Windows operációs rendszer. Amikor ez a szoftver be kapcsolva, a Windows fiókhoz tartozó jelszavakat a regisztrációs adatbázisba írja, és egy olyan kulccsal titkosítja, amit könnyen meg lehet szerezni. A kulcs birtokában a hacker-nek csak pillanatokra van szüksége, hogy visszafejtse a jelszavakat.

http://news.hitb.org/content/widely-used-fingerprint-reader-exposes-windows-passwords-seconds


Legfrissebb sérülékenységek
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
CVE-2026-20700 – Apple Multiple Buffer Overflow sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
Tovább a sérülékenységekhez »