近日,一家英國(guó)公司洩露了大約100多萬(wàn)人的指紋、面部識別信息引起了廣(guǎng)泛關(guān)注。最在此之前,大家對(duì)此類(lèi)事件有所知悉,如1.3億的用戶(hù)信息洩露等。據(jù)媒體報(bào)導(dǎo ),在英國(guó)發(fā)現(xiàn)的大量數(shù)據(jù)洩露包括超過(guò)100萬(wàn)人的指紋,面部識別信息,未加密的姓名和密碼,以及來(lái)自英國(guó)警方,銀行和軍事承包商使用的安全公司Suprema的其他個(gè)人信息。
洩漏:數(shù)據(jù)洩漏以令人震驚的規(guī)律發(fā)生。特別是近年來(lái),隨著公司遷移到雲端,各種錯誤配置和錯誤使大量私人數(shù)據(jù)在網(wǎng)際網(wǎng)路上暴露出來(lái)供任何人看到。
生物識別技術(shù):這一事件不同,因為除個(gè)人數(shù)據(jù)和密碼外,它還包括指紋和面部識別信息等生物識別信息。
數(shù)據(jù)洩漏是對(duì)生物識別技術(shù)使用日益增加的一大擔(dān)憂和批評(píng)的核心:您只需點(diǎn)擊幾下即可更改用戶(hù)名和密碼,但是你的容貌是永遠(yuǎn)的。
來(lái)源:Suprema運(yùn)行Biostar 2,一個(gè)生物識別鎖定系統(tǒng),控制安全建築物的訪(fǎng)問(wèn)和監(jiān)視。以色列研究人員Noam Rotem和Ran Locar以及網(wǎng)絡(luò)安全公司vpnMentor發(fā)現(xiàn)了洩漏事件。
研究人員寫(xiě)道:“在我們發(fā)現(xiàn)BioStar 2資料庫(kù)中的漏洞後,我們聯(lián)繫了該公司,提醒他們我們的研究結(jié)果。” “然而,我們發(fā)現(xiàn)BioStar 2在整個(gè)過(guò)程中通常非常不合作。我們的團(tuán)隊(duì)多次嘗試通過(guò)電子郵件與公司聯(lián)繫,但無(wú)濟(jì)於事。最終,我們決定通過(guò)電話(huà)聯(lián)繫BioStar 2的辦公室。再次,該公司在很大程度上反應(yīng)遲鈍“。
洩漏總計(jì)2780萬(wàn)條記錄和23GB的數(shù)據(jù)。在本月早些時(shí)候發(fā)現(xiàn)大約一周後,它被修復了。具體包括如下信息:
· 訪(fǎng)問(wèn)客戶(hù)端管理面板,儀錶板,後端控制項(xiàng)和權(quán)限
· 指紋數(shù)據(jù)
· 面部識別信息和用戶(hù)圖像
· 未加密的用戶(hù)名,密碼和用戶(hù)ID
· 進(jìn)入和退出安全區(qū)域的記錄
· 員工記錄包括開(kāi)始日期
· 員工安全級(jí)別和許可
· 個(gè)人詳細(xì)信息,包括員工家庭住址和電子郵件
· 企業(yè)的員工結(jié)構(gòu )和層次結(jié)構(gòu )
· 行動(dòng)裝置和作業(yè)系統(tǒng)信息
此次洩密危害重大,涉及到很多相關(guān)企業(yè)和組織,以及他們的員工。有超過(guò)100萬(wàn)條指紋記錄(一旦被盜,無(wú)法更改)以及面部識別信息被洩露,再結(jié)合個(gè)人詳細(xì)信息,用戶(hù)名和密碼,很有可能造成犯罪活動(dòng)和欺詐。一旦被盜,後果不堪設(shè)想。
當(dāng)然,許多用戶(hù)確實(shí)創(chuàng)建了通常難以發(fā)現(xiàn)或解密的更複雜和有效的密碼。但是,我們可以輕鬆地在BioStar 2資料庫(kù)中查看密碼,因為它們存儲(chǔ)為純文本文件,而不是安全地進(jìn)行哈希處理。
【來(lái)源:安防知識網(wǎng)】