У Великій Британії виявили, що біометрична інформація банків та поліції перебуває у загальнодоступній системі

Масштаб злому викликає тривогу, тому що служба знаходиться в 1,5 млн місць по всьому світу

theguardian

У Великобританії виявили, що біометрична інформація банків та поліції, які користуються послугами замків Biostar 2 компанії Suprema, знаходиться в загальнодоступній базі. Про це повідомляє інформаційне агентство The Guardian.

Після того як минулого місяця компанія Suprema оголосила, що її платформа Biostar 2 була інтегрована в іншу систему доступу — AEOS, ізраїльські дослідники безпеки, які спеціалізуються на пошуку "дірок" в системах компанії, у ході пошуку виявили, що база Biostar 2 була незахищеною і в основному незашифрованою.

За словами дослідників, вони змогли знайти прості текстові паролі облікових записів.

"Доступ дозволяє, перш за все, побачити, що мільйони користувачів використовують цю систему для доступу до різних місць і в режимі реального часу бачити, як користувач входить в якусь установу або навіть в яке приміщення", - сказав один з дослідників.

Новини за темою: Канада введе збір біометричних даних для прохачів віз, що мають українське громадянство

Також він додав, що вони змогли змінити дані і додати нових користувачів, це означає, що кожен, хто потрапить у біометричну базу, може відредагувати обліковий запис наявного користувача і додати свій відбиток пальця, а потім отримати доступ до будь-якого будинку, на який у нього є право доступу.

Масштаб злому викликає тривогу, тому що служба знаходиться в 1,5 млн місць по всьому світу, і якщо у випадку витоку пароля власник може його змінити, то при витоку відбитків пальця змінити відбиток неможливо.

Відзначимо, компанія Suprema є охоронною компанією, відповідальною за веб-систему біометричних замків Biostar 2, яка дозволяє централізовано контролювати доступ до захищених об'єктів, таких як офіси і склади.

Нагадаємо, раніше повідомлялося, що популярний останнім часом серед користувачів соціальних мереж додаток FaceApp, який старить обличчя, може порушувати конфіденційність. Експерти попередили, що додаток може нести в собі ризик розголошення персональної інформації.

Джерело: 112.ua

відео по темі

Loading...


Новини за темою

Віджет партнерів

d="M296.296,512H200.36V256h-64v-88.225l64-0.029l-0.104-51.976C200.256,43.794,219.773,0,304.556,0h70.588v88.242h-44.115 c-33.016,0-34.604,12.328-34.604,35.342l-0.131,44.162h79.346l-9.354,88.225L296.36,256L296.296,512z"/>