
ElcomSoft表示,Windows它不会自行储存账号密码,除非用户将电脑设置自动登录。而在大部分情况下,电脑公司也都会将这一功能禁止掉。所以很多企业在选择指纹认证这一登录方法,与此同时他们也面临着大量将会遭暴露的风险。
ElcomSoft指出,目前让人最担忧的人群是使用Windows EFS加密属性的用户。因为EFS加密保护性极强,如过没有Windows原始账号的话是无法破解密码的。所以,这些用户开始使用了UPKE的 Protector Suite。虽然这个软件可以让用户轻松地存储相应的文本密码,但是这样往往会造成其他人可以非常容易登陆曾被EFS加密过的文件。很显然,这起到了一个 反效果。ElcomSoft建议UPEK Protector Suite的用户不要使用Windows的登陆功能。