
Szintet lépett az adatbiztonsági pánik: ujjlenyomatok kerültek a netre

További Tech-Tudomány cikkek
-
Felfedezték a kutatók, akár fel is emésztheti magát az éhező agy
- Videón, ahogy az indítás után 40 másodperccel felborul Európa első orbitális rakétája
- Elmaradt az áttörés, kudarcba fulladt Európa első orbitálisrakéta-kísérlete
- Megrázó dolgot derített ki a felhasználókról az OpenAI
- Itt az újabb csavar, mégsem dőlt el az óraátállítás sorsa
Több mint egymillió felhasználó biometrikus és egyéb érzékeny adataihoz lehetett hozzáférni az interneten, jelentették a VPNMentor kiberbiztonsági cég kutatói. Az adatok a Biostar 2 biztonságtechnikai szoftver hibájából szivároghattak ki. A Biostar 2-t világszerte cégek, intézmények, hatósági szervek ezrei használják, mint például a brit rendőrség, ahol a szoftver működteti például az ujjlenyomat-olvasós zárakat egyes magas biztonsági protokollal védett létesítményekben.
A VPNMentor augusztus 5-én fedezte fel a védtelen, 23 gigabájtnyi, közel 30 millió adatsort tartalmazó adatbázist. A biztonsági hibát felfedező szakértők azonnal értesítették a Biostar 2-t és a hozzá tartozó ujjlenyomat-olvasókat fejlesztő céget, de a Suprema csak augusztus 13-án tette elérhetetlenné az érzékeny adatokat. Azt, hogy mennyi ideig voltak bárki számára elérhetők a felhasználók adatai, nem tudni. A Suprema annyit közölt a The Guardian kérdésére, hogy vizsgálják az esetet, és gyorsan megteszik a szükséges lépéseket, amennyiben kiderül, hogy veszélybe kerültek ügyfeleik adatai.
A Suprema szerverén titkosítás nélkül hozzáférhető fájlok közt
ujjlenyomatok, fotók, arcfelismerési adatok, kódolatlan szövegben tárolt nevek, címek, felhasználónevek, jelszavak, alkalmazotti adatok és biztonsági elérési adatok, naplófájlok
is szerepeltek. És ami még rosszabb, az adatokat tetszés szerint felül lehetett írni, hozzáadni, törölni, így akár fizikai hozzáférést lehett nyerni a Suprema zárral védett tetszőleges biztonsági komplexumokhoz.
A VPNMentor izraeli kutatói biztonsági okokból nem töltötték le az egész hozzáférhető adatbázist, nehogy illetéktelen kezekbe kerüljön, így nincsenek pontos adatok arra, hogy hány cég, hány felhasználó adatai voltak hosszúi ideig védtelenek. A brit rendőrség egyelőre vizsgálja, hogy érintettek-e az adatszivárgásban. A VPNMentor 15 példát hozott nyilvánosságra: például az Indiában és Sri Lankán működő Power World Gym edzőtermek 113 796, a Global Village arab fesztivál 15 000 és az Adecco Staffung belgiumi munkaerőközvetítő cég 2000 felhasználójának adatai, ujjlenyomatai voltak elérhetőek.
A most nyilvánosságra került adatbiztonsági fiaskó új szintet jelent az eddigi adatszivárgásokhoz képest. Mostanáig az volt a jellemző, hogy felhasználónév és jelszó párosítások kerültek ki a netre, ami ellen jelszócserével, megfontolt internethasználattal lehetett védekezni. Az viszont, hogy milliónyi személyes adat és a hozzájuk tartozó biometrikus adatok kerültek/kerülhettek a netre minden eddiginél aggasztóbb fordulat. Egy ujjlenyomat és név kombináció ugyanis fixen azonosíthatóvá tesz bárkit, és ha egyszer illetéktelenek kezébe került, akkor szinte lehetetlen védekezni a potenciális visszaélések ellen.
(Borítókép: egy Suprema kültéri ujjlenyomatolvasó)

Ehhez a cikkhez ajánljuk
- Tech-Tudomány
Milliók DNS-e kerülhet ismeretlen vásárlóhoz
Emlékszik a dobozos otthoni genetikai tesztekre? Az egyik legnagyobb ilyen elemzést kínáló cég most ment csődbe.
március 28., 09:56
- Tech-Tudomány
Videón, ahogy az indítás után 40 másodperccel felborul Európa első orbitális rakétája
A tesztrepülés célja az volt, hogy minél több adatot és tapasztalatot gyűjtsenek.
10 órája
- Tech-Tudomány
Itt az újabb csavar, mégsem dőlt el az óraátállítás sorsa
Hétvégén még biztosan átállítjuk az óráinkat.
március 28., 13:38
- Mindeközben
Egy fiatal nő azzal spórol, hogy mindössze egy fürdőszobát bérel albérletként, sokkoló, mennyiért bérli
2 órája
- Tech-Tudomány
Elmaradt az áttörés, kudarcba fulladt Európa első orbitálisrakéta-kísérlete
Negyven másodperc után borult fel és zuhant vissza a földre a német Isar Aerospace rakétája.
tegnap, 14:36
- Tech-Tudomány
Úgy néz ki, Kína megoldást talált a bénulás gyógyítására
Olyan technológiát fejlesztettek ki, amely lehetővé teszi a lebénult betegek számára, hogy visszanyerjék mozgásképességüket.
március 26., 17:34
- Tech-Tudomány
Megfejtették, hova tűnnek a gyerekkori emlékeink
Nem igaz, hogy hároméves kor előtt nem működik az emberi memória.
március 26., 18:32
- Tech-Tudomány
Megrázó dolgot derített ki a felhasználókról az OpenAI
Függőség tüneteit mutatják azok, akik sok időt töltenek a ChatGPT-vel.
tegnap, 09:36
- Címlapon
Lehallgatta a titkosszolgálat a világbajnok szegedi kenust: többéves fegyházbüntetés várhat rá
Az egykori sportoló által létrehozott bűnszervezet néhány év alatt 271 millió forint áfát csalt el.
4 órája
- Mindeközben
Elindultak Malajziába az Ázsia Expressz új évadának szereplői, ez a nyolc pár vág bele a kalandreality-be
3 órája
- Mindeközben
Sydney Sweeney románca tartja lázban a fél világot, ebbe a kollégájába szerethetett bele
4 órája
- Mindeközben
Molnár Anikó megmutatta a titokzatos pincét, ahol lakik, de nem nevezhető szegényesnek
5 órája
- Címlapon
Marine Le Pen bukása után Orbán Viktor annyit írt: Je suis Marine!
Független igazságszolgáltatás vagy a francia demokrácia kivégzése? – reagálnak a politikusok.
4 órája