Новости Новости 15.08.2019 в 09:05 comment

Биометрические данные и пароли миллионов людей по всему миру оказались в открытом доступе

author avatar
https://secure.gravatar.com/avatar/f70c20cac52f4fead6c2d81412958614?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://secure.gravatar.com/avatar/f70c20cac52f4fead6c2d81412958614?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://itc.ua/wp-content/themes/ITC_6.0/images/no-avatar.svg

Британское издание The Guardian сообщило о базе с незащищёнными биометрическими данными и прочей персональной информацией, которую обнаружили исследователи безопасности Ноам Ротем (Noam Rotem) и Ран Локар (Ran Locar).

В общедоступной базе содержаться данные более миллиона пользователей платформы безопасности Suprema Biostar 2. Это отпечатки пальцев, информация о распознавании лиц, незашифрованные логины и пароли. В общей сложности 27,8 млн записей объёмом 23 ГБ. Biostar 2 – это платформа, разработанная южнокорейской компанией Suprema, которая является одним из лидеров на мировом рынке биометрических систем контроля доступа. Она используется многими государственными организациями и компаниями по всему миру для защиты своих зданий. Поскольку база содержала логины и пароли, это могло позволить потенциальным злоумышленникам получить доступ к учётным данным пользователей и, соответственно, проникнуть в любое здание, защищённое с помощью системы Biostar 2.

Помимо этого, отпечатки пальцев, которые хранятся в незашифрованном виде, могут использоваться для получения доступа к другим системам и сервисам, защищённым с использованием тех же биометрических данных. И, если пароль можно поменять, то отпечаток пальца изменить уже не получится. Больше всего беспокоит тот факт, что Suprema недавно анонсировала интеграцию своей платформы с аналогичной системой безопасности AEOS, которая используется в 83 странах мира частными и государственными организациями, банками, правительствами и британской полицией.

На текущий момент уязвимость уже исправлена, но исследователи заявили, что Suprema практически не реагировала на сообщения об утечке данных и отказывалась идти на контакт. Эксперты рекомендуют компаниям, использующим Biostar 2, сменить пароли для доступа к системе.

Источник: The Verge


Loading comments...

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: