位于俄羅斯的資訊安全公司esoft表示,大部分筆記本電腦所使用的指紋識别系統所搭配的管理軟件upekprotectorsuite,使用接近明碼的方式将數據儲存在windows登錄文件(registry)内,可能導緻用戶的密碼外洩。
upek公司在2010年被authentec并購,之後authentec以另一套管理軟件truesuite取代protectorsuite,但大部分的用戶仍繼續使用upekprotectorsuite。
企業通常透過管理原則設定,不準用戶讓windows系統記憶賬号密碼,需用戶手動登入。但配有指紋識别系統的筆記本電腦可以透過指紋掃描,由管理軟件協助用戶登入系統。
esoft表示,隻要使用過upekprotectorsuite登入windows的賬号密碼都會以接近明碼的方式儲存,因此其它人隻要有機會使用到該電腦,就可能從windows的登錄文件中取得數據,并在往後以賬号密碼登入該電腦或企業内部網絡,因此esoft建議用戶将protectorsuite軟件内所有的賬号都清除。
另外,windows使用efs加密檔案保護數據,因此當設備或随身盤遺失時,efs加密檔案的内容不緻被讀取,除非擁有加密該檔案的用戶windows賬号密碼。而upekprotectorsuite的作法可能讓efs加密檔案喪失保護的功能。
authentec公司的客戶有宏碁、華碩、dell、gateway、聯想、微星、nec、三星、sony和toshiba等。
蘋果(蘋果)上個月提議以溢價58%并購authentec,七月底authentec董事會已經批準該并購案,若股東大會也通過就會并入蘋果。;