Egy biztonsági résnek köszönhetően valakik egy hatalmas adatbázist raktak össze, ami ujjlenyomatokat és az arcazonosításhoz szükséges információkat is tartalmazza.
Sajnos, ma már egyáltalán nem ritka, hogy több millió felhasználó adatai kerüljenek ki az internetre. A The Guardian beszámolója szerint most ismét ez történt, ám a helyzet sokkal súlyosabb, mint az eddigiek. Amellett ugyanis, hogy e-mail-címek, jelszavak és más személyes adatok láttak napvilágot,
biometrikus adatok is kiszivárogtak.
A két kiberbiztonsági kutató, Noam Rotem és Ran Locar, valamint a vpnMentor nevű cég által kiszúrt adatbázisban találni ujjlenyomatokat, és az arcazonosításhoz szükséges információkat is.
A több mint 1 millió felhasználóhoz összesen 27,8 millió adat tartozik, ezek együttesen 23 GB-ot tesznek ki. Az adatbázis ráadásul nyilvánosan elérhető, így feltételezhető, hogy a kiberbűnözők is rábukkantak már.
A Biostar 2 egy olyan biztonsági rendszer, amit a világ számos pontján használnak az épületek védelmére. A The Guardian információi szerint a világ 83 országában mintegy 5700 szervezet tartozik az "ügyfeleik" közé, többek között a brit rendőrség, kormányok és bankok is. Mindez azt jelenti, hogy a hackereken keresztül gyakorlatilag bárki be tud jutni az érintett épületekbe.
További igen súlyos probléma, hogy a biometrikus azonosításra szolgáló információkat – például az ujjlenyomatot – bárhol máshol felhasználják, ahol azt a felhasználó korábban beállította. Mindez azért is igen komoly gond, mert az ujjlenyomatot nem lehet megváltoztatni úgy, mint egy jelszót.
A fejlesztők szerint a hibát már kijavították, a Suprema egyelőre nem osztott meg információkat a történtekkel kapcsolatban. A kiberbiztonsági szakértők azt tanácsolják, az érintett felhasználók változtassák meg a jelszavaikat.
Ha kíváncsi a fejleményekre, lájkolja a HVG Tech rovatának Facebook-oldalát.