211service.com
La fuga di dati espone dati biometrici immutabili di oltre 1 milione di persone
Categoria: Informatica Inserito 14 agosto
Puoi sempre cambiare la tua password. Le tue impronte e la tua faccia sono un'altra storia.
Un'importante fuga di dati scoperta questa settimana nel Regno Unito include impronte digitali di oltre 1 milione di persone, informazioni sul riconoscimento facciale, nomi e password non crittografati e altre informazioni personali di Suprema, una società di sicurezza utilizzata dalla polizia, dalle banche e dagli appaltatori militari del Regno Unito, secondo ad un rapporto nel Guardiano.
Perdite : Le fughe di dati avvengono con una regolarità sconvolgente. Soprattutto quando le aziende sono passate al cloud negli ultimi anni, varie configurazioni errate ed errori hanno lasciato montagne di dati privati pubblicamente esposti su Internet per essere visti da chiunque.
Biometrica: Questo incidente è diverso perché, oltre ai dati personali e alle password, include dati biometrici come impronte digitali e informazioni sul riconoscimento facciale.
La fuga di dati colpisce al cuore una delle grandi paure e critiche sull'uso crescente della biometria: puoi cambiare nome utente e password con un paio di clic. La tua faccia è per sempre. O la parola chirurgia ti è appena passata per la mente?
La fonte : Suprema gestisce Biostar 2, un sistema di blocco biometrico che controlla l'accesso e la sorveglianza negli edifici protetti. La fuga di notizie è stata scoperta dai ricercatori israeliani Noam Rotem e Ran Locar e dall'azienda di sicurezza informatica vpnMentore .
Dopo aver scoperto la violazione nel database di BioStar 2, abbiamo contattato l'azienda avvisandola dei nostri risultati, hanno scritto i ricercatori. 'Tuttavia, abbiamo trovato BioStar 2 generalmente molto poco collaborativo durante questo processo. Il nostro team ha fatto numerosi tentativi di contattare l'azienda tramite e-mail, senza alcun risultato. Alla fine, abbiamo deciso di contattare telefonicamente gli uffici di BioStar 2. Ancora una volta, la società è stata in gran parte insensibile.
La perdita ha totalizzato 27,8 milioni di record e 23 gigabyte di dati. Circa una settimana dopo la scoperta all'inizio di questo mese, è stato risolto.