近日,部分PC安全公司证实来自Authentec公司的UPEK Pretector Suite软件存在漏洞,将导致电脑用户密码遭到泄露 。据悉,这款软件在运行Windows PC上预装,其中有戴尔、三星、索尼、东芝、NEC以及捷威。日前,已经有多家公司发布该软件中存在的漏洞。

早在上个月,密码破解工具开发商Elcomsoft公司就曾发出警告,UPEK软件将会让用户的安全受到威胁。而当UPEK软件没有被激活时,Windows系统则不会保存用户账号以及密码。
当UPEK软件激活时,用户的密码将被明文保存在Windows的注册表中,攻击者在能够物理访问一台机器的情况下,就可以利用工具获取到用户的密码。

而在今年7月份,苹果收购了Authentec公司,这也意味着苹果将会在自家产品中使用其技术。截至到目前,两家公司都没有对此做出正面回应。

源链接

Hacking more

...