密碼暴露已經足夠糟糕了。但是指紋和面部識別數據呢?太可怕了。
據《衛報》報道,Suprema的Biostar 2生物特征安全系統受到了審查。此前,Vpnentor和兩名研究人員 — Noam Rotem and Ran Locar — 發現了一個重大缺陷,暴露了100多萬人的生物特征數據。
Biostar2是一個安全平臺,利用面部識別和指紋控制進入建筑物和其他安全設施。更糟的是,Biostar2最近被整合到了NEDAP的AEOS安全平臺中,該平臺被80多個國家的數千家公司和組織用于安全設備。
研究人員說,不僅數據庫未加密,而且通過調整搜索和分析引擎ElasticSearch中的URL搜索標準來訪問數據庫,這其中包含了大量的數據。
據《衛報》報道,研究人員“可以訪問超過2780萬條記錄和23GB的數據,包括管理面板、儀表盤、指紋數據、面部識別數據、用戶的面部照片、未加密的用戶名和密碼、設備訪問日志、安全級別以及員工的個人信息。” 除敏感信息外,安全研究人員還可以輕松監控存儲的生物識別數據的實際使用情況。例如,要實時查看哪個用戶通過特定安全門進入任何設施,甚至查看管理員帳戶的密碼。此外,研究人員可以編輯某人的帳戶并添加他們自己的指紋。因此從理論上講,攻擊者可以突破所有需要被授權進入的地方。
據vpnMentor稱,暴露的數據于2019年8月5日被發現。兩天后,他們將這一問題通知了Biostar2,到8月13日,數據庫已變為私有。不知道這些信息被訪問了多長時間,也不知道是否有人,特別是壞人,能夠訪問數據庫。
-
安全系統
+關注
關注
0文章
419瀏覽量
67814 -
面部識別
+關注
關注
1文章
375瀏覽量
27723
原文標題:重大安全漏洞 暴露了100多萬人的指紋
文章出處:【微信號:IEEE_China,微信公眾號:IEEE電氣電子工程師】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
萬里紅榮獲生物特征識別分技術委員會2025年度先進單位
龍芯中科推出龍架構人工智能教育基地“萬人行動”計劃
創客匠人創始人IP+AI萬人大會次日:深度探討AI時代IP價值重塑與可持續增長路徑
【道生物聯TKB-623評估板試用】01+開箱
【道生物聯TKB-623評估板試用】TKB-623評估板開箱和基礎了解
上海移動攜手華為打造基于5G-AxAI技術應用的萬人超大體育館
英特爾啟動近15%裁員方案 從約10.98萬人削減至7.5萬人
里程碑!亞馬遜第 100 萬個機器人上崗!人類員工岌岌可危?
英特爾宣布裁員20% 或2萬人失業
熱力再燃!2025 NEPCON China萬人沸騰的電子制造盛宴,今日收官倒計時!
一個重大缺陷,暴露了100多萬人的生物特征數據
評論