顔認識デバイス「Face ID」に認証なくアクセスできる脆弱性
Hanvon Technologyが提供する顔認識デバイス「Face ID」のファームウェアに、ユーザー情報やアクセス制御情報を操作される脆弱性「CVE-2014-2938」が含まれていることがわかった。セキュリティ機関が注意を呼びかけている。
同社の「F710」「F810」「FA007」「FK800」や以前の製品が搭載するファームウェアでは、平文の管理プロトコルを用いており、攻撃者によって認証なくネットワーク経由でアクセス可能であることが判明したもの。攻撃者によって利用者情報やアクセス制御の情報が改ざんされるおそれがある。
Hanvonでは、同脆弱性を修正した「ファームウェア 1.007.110」を用意。セキュリティ機関はアップデートを呼びかけている。
(Security NEXT - 2014/05/21 )
ツイート
関連リンク
PR
関連記事
複数Adobe製品にアドバイザリ - いずれも「クリティカル」脆弱性含む
「Ivanti Endpoint Manager」に深刻な脆弱性 - 修正パッチを公開
「Adobe Acrobat/Reader」にアップデート - 脆弱性2件を修正
「Citrix Workspace app」のWindows版に複数の脆弱性が判明
「Chrome」にセキュリティアップデート - 脆弱性4件を解消
Fortinet、セキュリティアドバイザリ10件を公開
MSが月例パッチを公開 - ゼロデイ脆弱性含む79件に対応
「Twig」に脆弱性 - EOLの旧版にもアップデートを用意
ALSIの複数製品にCSRF脆弱性 - OEM製品にも影響
Wi-Fiルータ管理ツール「Synology Router Manager」に脆弱性