Изтекоха биометрични данни на милиони хора в интернет

Открити са около един милион незащитени и некриптирани пръстови отпечатъци и други биометрични данни

Изследователи от Израел са открили в интернет огромно количество данни с пръстови отпечатъци, лицево разпознаване и други биометрични данни, пише „Дойче веле„. Около един милион незащитени и некриптирани пръстови отпечатъци и други биометрични данни бяха открити в мрежата.

Данните са от системата „Биостар 2“ на корейската фирма за сигурност „Suprema“, която се смята за водеща в Европа на пазара за биометрични системи за достъп. За теча в системата за сигурност сигнализираха първо британският „Гардиън“ и израелският портал „Calacalist“.

Компанията „Биостар 2“ работи с пръстови отпечатъци или лицево сканиране в една уебсайт-платформа за интелигенти ключалки, които позволяват на фирмите сами да организират контрола на достъпа до офисите или складовете си.

Според „Гардиън“, системата се използва от британската полиция, както и от повечето фирми за охрана и банки. Сериозният пробив е открит от израелските експерти по сигурността Ноам Ротем и Ран Локар, които работят за службата vpnMentor. Уязвимостта може да доведе до установяване на пълен контрол върху акаунтите в системата, твърди Ротем.

Двамата изследователи са получили достъп до повече от 27,8 милиона записа и 23 гигабайта данни, включително за лицево разпознаване, пръстови отпечатъци, незашифровани потребителски имена и пароли, протоколи за достъп Изследователите имаха достъп до повече от 27,8 милиона записа и 23 гигабайта данни, включително данни за разпознаване на пръстови отпечатъци и разпознаване на лица, изображения на лица на потребители, незашифровани потребителски имена и пароли, снимки на лицата на потребителите, протоколи за достъп до различни нива на сигурност, както и лични данни на служителите.

 

Освен това данните във фирмените акаунти могат да бъдат възпроизведени и манипулирани. Изследователите били изумени от факта, че биометричните данни в системата най-често са съхранявани без криптиране.Вместо да бъдат криптирани, пръстовите отпечатъци, за да не могат да бъдат възстановени, те са запазили действителните пръстови отпечатъци, които могат да бъдат копирани и използвани за нечисти цели, споделят експертите.

Ротем и Локар са били изненадани от това, как клиентите на „Suprema” са подсигурили акаунтите си. Някои от тях са били със „смехотворно“ прости пароли като „Password“ или „abcd1234“. Търговският директор на „Suprema“ Анди Ан заяви, че компанията е направила задълбочена оценка на предоставената от „vpnMentor“ информация. В случай на заплаха, клиентите ще бъдат информирани. Пробивът в сигурността междувременно е бил преодолян.

Няма коментари

Вашият коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

Блиц Новини
Къмпинг „Градина“ удължава кампанията си за ранни записвания до края на февруари

Къмпинг „Градина“ удължава кампанията си за ранни записвания в предстоящия летен сезон до края на февруари. Обичаният от поколения българи и знаменитости, Къмпинг „Градина“ предлага първокласни бунгала за настаняване, намиращи се само на броени крачки от плажа, известен като перлата на Южното Черноморие. Златният залив, простиращ се между Созопол и …

Блиц Новини
Пролетта започва с полети на специални цени до 18 дестинации с „България Еър“

Пролетта започва с полети на специални цени до 18 дестинации с „България Еър“ Пролетта наближава с все по-слънчеви дни, а с нея и идва и удобният момент за планиране на следващо очаквано пътешествие до красиви европейски градове. Националният авиопревозвач посреща пролетта със специална промоция на билети на атрактивни цени до …

Блиц Новини
Шефът на НАП: Сивите пари се вляха в банките и строителството

кадър bTV Сивият ресурс от средства се вля във финансовата система на България, макар и не целия, това каза по bTV шефът на НАП Христо Марков. В банките са внесени 107 млрд като депозити, а бюрата за обмяна отчитат оборот от 20 млрд. лева, с 5,4 милиарда повече спрямо предходната …