Биометрические данные и пароли миллионов пользователей попали в открытый доступ
В сети появилась информация о базе незащищенных биометрических данных. Также журналисты узнали о другой персональной информации, которую ранее обнаружили исследователи безопасности Ноам Ротем и Ран Локар.
В общедоступной базе можно найти данные более 1 млн пользователей платформы безопасности Suprema Biostar 2. Об этом сообщает Информатор Tech, ссылаясь на VPN Mentor.
Речь идет об отпечатках пальцев, информации о распознавании лиц, незашифрованных логинах и паролях. Всего платформа содержит 27,8 млн записей, их объем составляет 23 ГБ.
Что же касается самой Biostar 2, то она представляет собой платформу, разработанную южнокорейской фирмой Suprema. Последняя - лидер на мировом рынке биометрических систем контроля доступа. Платформа используется многими государственными организациями и компаниями по всему миру для защиты своих зданий. Так как база содержала логины и пароли, это могло позволить потенциальным злоумышленникам получить доступ к учетным данным пользователей и, соответственно, проникнуть в любое здание, защищенное с помощью системы Biostar 2.
Также стало известно, что отпечатки пальцев, которые хранятся в незашифрованном виде, могут использоваться для получения доступа к другим системам и сервисам, защищенным с использованием тех же биометрических данных. Если пароль можно поменять, то отпечаток пальца изменить уже не выйдет.
Больше всего специалистов беспокоит тот факт, что компания Suprema недавно анонсировала интеграцию своей платформы с аналогичной системой безопасности AEOS, которая используется в 83 странах мира частными и государственными организациями, банками, правительствами и британской полицией.
В настоящий момент уязвимость исправлена. Исследователи заявили, что Suprema практически не реагировала на сообщения об утечке данных и отказывалась идти на контакт. Эксперты рекомендуют компаниям, использующим Biostar 2, сменить пароли для доступа к системе.
Ранее сообщалось, что складной смартфон Huawei Mate X выйдет в ноябре, но это не точно. Помимо этого, знаменитый «Мачете» Дэнни Трехо посетит Comic Con Ukraine 2019.
Узнать еще больше актуальных новостей из мира технологий и игр можно в нашем Telegram-канале и на Facebook.