Биометрични данни на милиони хора изтекли в мрежата
Сериозният пробив е открит от израелски експерти по сигурността
Изследователи от Израел са открили в интернет огромно количество данни с пръстови отпечатъци, лицево разпознаване и други биометрични данни, пише „Дойче веле”.
Около един милион незащитени и некриптирани пръстови отпечатъци и други биометрични данни бяха открити в мрежата. Данните са от системата „Биостар 2” на корейската фирма за сигурност „Suprema”, която се смята за водеща в Европа на пазара за биометрични системи за достъп. За теча в системата за сигурност сигнализираха първо британският „Гардиън” и израелският портал „Calacalist”.
Компанията „Биостар 2” работи с пръстови отпечатъци или лицево сканиране в една уебсайт платформа за интелигенти ключалки, които позволяват на фирмите сами да организират контрола на достъпа до офисите или складовете си. Според „Гардиън”, системата се използва от британската полиция, както и от повечето фирми за охрана и банки.
Сериозният пробив е открит от израелските експерти по сигурността Ноам Ротем и Ран Локар, които работят за службата vpnMentor. Уязвимостта може да доведе до установяване на пълен контрол върху акаунтите в системата, твърди Ротем.
Двамата изследователи са получили достъп до повече от 27,8 милиона записа и 23 гигабайта данни, включително за лицево разпознаване, пръстови отпечатъци, незашифровани потребителски имена и пароли, протоколи за достъп.
Изследователите имаха достъп до повече от 27,8 милиона записа и 23 гигабайта данни, включително данни за разпознаване на пръстови отпечатъци и разпознаване на лица, изображения на лица на потребители, незашифровани потребителски имена и пароли, снимки на лицата на потребителите, протоколи за достъп до различни нива на сигурност, както и лични данни на служителите.
Освен това данните във фирмените акаунти могат да бъдат възпроизведени и манипулирани. Изследователите били изумени от факта, че биометричните данни в системата най-често са съхранявани без криптиране. Вместо да бъдат криптирани, пръстовите отпечатъци, за да не могат да бъдат възстановени, те са запазили действителните пръстови отпечатъци, които могат да бъдат копирани и използвани за нечисти цели, споделят експертите.