4p

A Tisza Párt sokat ígér a nyugdíjasoknak - mi lenne ebből megvalósítható?
Mekkora lesz várhatóan a novemberi nyugdíjkorrekció?

Nyugdíjszerviz élőben Karácsony Mihállyal és Malicskó Gáborral
Vegyen részt és kérdezze Ön is a szakértőket!

2025. április 11. 16:30

A részvétel ingyenes, regisztráljon itt!

Bankok, katonai-hírszerzési beszállító cégek és a brit rendőrség is használja a Biostar 2 nevű biometrikus azonosító rendszert, mely nyilvánosan elérhető adatbázisban, titkosítás nélkül tárolt borzasztóan érzékeny adatokat.

Óriási adatszivárgást fedezett fel két izraeli internetbiztonsági szakember, melynek jelentését a Guardianhoz juttatták el. Noam Rotem és Ran Locar a vpnmentor virtuális magánhálózatok ellenőrzésére létrehozott rendszerét használva azt találta, hogy a Biostar 2 nevű biometrikus azonosító szolgáltató védtelenül tárolta több mint egymillió felhasználó borzasztóan érzékeny adatait. És most valóban nagyon érzékeny dolgokról van szó: nem csak felhasználónevekről és jelszavakról, de - a biometrikus mivoltból kifolyólag - ujjlenyomatokról és arcfotókról is. És ha mindez még nem lenne elég, a Biostar 2 rendszerét mások mellett bankok, katonai-hírszerzési beszállító cégek és a brit rendőrség is használja, szóval az extra érzékeny adatok ráadásul potenciálisan olyan felhasználókhoz köthetők, aki alapból rendkívül érzékeny helyzetben vannak.

A Suprema biztonsági cég által működtetett Biostar 2-t jellemzően őrzött raktárépületek és irodaépületek beengedőrendszerének központi vezérléséhez használják fel, az ujjlenyomat- és arcellenőrzést végzik el vele. A Suprema a múlt hónapban jelentette be, hogy a rendszert integrálja egy másik, az AEOS nevű szolgáltatásba, melyet világszerte 83 országban használnak. Ez nagyjából 5700 ügyfélt jelent, köztük kormányszervekkel is.

Rotem és Locar egy múlt heti keresés nyomán találtak rá a Biostar 2 adatbázisára, mely védtelen, és java részt titkosítatlan. A webkutatók viszonylag egyszerű módszerrel 27,8 millió feljegyzéshez és 23 gigabájtnyi adathoz fértek hozzá, melyek közt a már említett biometrikus adatok és titkosítatlan felhasználónevek és jelszavak mellett különféle létesítmények beléptetési naplói, biztonsági rendszerek belépési engedélyei és biztonsági személyzetek magánadatai is voltak. Az adathalmazt olyan hanyagul tárolták, hogy a két szakember még adminisztrátori jelszavakat is talált teljesen titkosítatlanul, tehát úgy, hogy a jelszavak tisztán ott virítottak előttük a képernyőn, egyszerű karaktersorként.

A kutatók azt mondják, az adatok felhasználásával, a biometrikus azonosításokat megfigyelve valós időben lekövethető, ahogy az épp kiszemelt személy belép egy létesítménybe, sőt, az is látszik, hogy aztán adott létesítményen belül melyik szobába megy be. A páros ezen kívül képes volt manipulálni a talált adatokat, és új felhasználókat ültetni a rendszerbe. Ez a gyakorlatban azt jelenti, hogy képesek egy már létező, regisztrált felhasználóhoz tartozó ujjlenyomatot és fotót kicserélni egy másikra, például a sajátjukra, így pedig belépést nyerni őrzött objektumokba. Vagy egy már létező felhasználó biometrikus adatait ellopva létre tudnak hozni egy új, érvényes felhasználót, a meglopott felhasználóéval megegyező belépési engedélyekkel. A kutatók gyakorlati példaként felhozták, hogy hozzáfértek mások mellett amerikai és indonéz szervezetek, indiai és pakisztáni edzőtermek, valamint egy brit gyógyszergyártó és egy finn autóparkoló cég beléptetési rendszeréhez is.

Hogy védtelenül tárolták az adatokat, az azért különösen aggasztó, mert egy kiszivárgott jelszót meg lehet változtatni, de az ujjlenyomatunkat nem, annak másolatát pedig el lehet adni rosszindulatú feleknek.

A kutatópáros többször is megkereste kérdéseivel a Supremat, de a cég nem reagált. Rotem és Locar ezek után küldte el a jelentést a Guardiannek. Az adatbázis sebezhetősége ausztrál idő szerint szerdán korán reggel megszűnt, de a biztonsági cég eztután sem válaszolt a szakembereknek. A Guardiannek viszont igen, annyit, hogy mélységében megvizsgálják az esetet, és ha úgy látják, valóban közvetlen veszélynek tették ki az ügyfeleiket, akkor előállnak egy hivatalos bejelentéssel.

Az adatbázisok elégtelen védelme egyébként meglehetősen mindennapi probléma Rotem szerint. A szakember azt mondja, heti három-négy céggel veszi fel ilyen ügyekben a kapcsolatot - ő volt az, aki az év elején feltárta az Amadeus repülőjegy-foglaló rendszer sebezhetőségét is. A most felfedezett probléma viszont mind a biometrikus adatok, mind a kormányzati és hadi-hírszerzési ügyfelek miatt különösen érzékeny.

(Guardian)

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Makro / Külgazdaság Kitört a vámháború – ki fizeti meg majd Trump vámjait?
Wéber Balázs | 2025. április 8. 18:56
Az elmúlt egy hét fejleményeit tekintve aligha túlzás azt mondani, hogy az amerikai elnök által elkezdett vámháború, amibe Kína már keményen beszállt, gazdaságilag és politikailag is felbolygatta a világot. De valójában ki fizeti meg Trump vámjait? Mit érez meg majd ebből egy átlagember a tengerentúlon, és mit Európában? Ezt nézzük meg az e heti Nagyítóban.
Makro / Külgazdaság A magyarok külföldieknél költik el a pluszpénzt?
Privátbankár.hu | 2025. április 8. 17:01
Az ATV kedd reggeli műsorában munkatársunk volt a vendég – a témák közt természetesen a vámháború volt az első, de az árrésstop és a kiskereskedelmi forgalom is szóba került.
Makro / Külgazdaság Ezt Trump sem gondolhatja komolyan – viccnek viszont durvák az új vámok
Litván Dániel | 2025. április 8. 15:48
Egy általános iskolás gyerek számára is nyilvánvaló, tátongó lyukak vannak a trumpi vámok logikájában és számítási módjában. Tényleg e logika mentén akarják átalakítani a világgazdaságot, vagy valami más a terv?
Makro / Külgazdaság A bankok Varga Mihállyal állapodtak meg
Privátbankár.hu | 2025. április 8. 14:10
Az új megállapodás öt intézkedéssel erősíti a tájékoztatást és csökkenti egyes lakossági pénzügyi szolgáltatások díját.
Makro / Külgazdaság Váratlanul jó inflációs adat – ez lehet az oka
Privátbankár.hu | 2025. április 8. 11:45
A szaktárca szerint az árrésstop húzta lejjebb az inflációt. A piaci értékelések a magas maginflációra hívják fel a figyelmet, egyúttal a kamatpályára is tesznek utalást. 
Makro / Külgazdaság Megjött Washington válasza az uniós vámajánlatra
Privátbankár.hu | 2025. április 8. 10:34
Trump többet szeretne az Európai Uniótól. 
Makro / Külgazdaság Trump lecseréli az oroszokat?
Privátbankár.hu | 2025. április 8. 10:01
Az Egyesült Államok és Irán kormánya tárgyalásokat tervez a perzsa állam atomprogramjáról a napokban. Ezt személyesen jelentette be Donald Trump, az előbbi ország elnöke.
Makro / Külgazdaság Olyan történt az inflációval, amelyre már régóta vártunk
Privátbankár.hu | 2025. április 8. 08:30
Bár az élelmiszerárak emelkedése még mindig magas, a szolgáltatások drágulása lassult, miközben az üzemanyagárak csökkentek – ezek járulhattak hozzá ahhoz, hogy az éves fogyasztóiár-index egy hónap alatt közel 1 százalékponttal, 4,7 százalékra lassult. Azért a maginfláció magas szintje miatt nem árt az óvatosság.
Makro / Külgazdaság Ön is kérdezhet Oszkó Pétertől – ma délután, a Klasszis Klub Live-ban
Privátbankár.hu | 2025. április 8. 08:10
A volt pénzügyminiszter, üzletember, kockázatitőke-befektető, az Oxo Holdings alapító-vezérigazgatója 15 óra 30 perckor lesz a szokás szerint egyórás élő adásunk vendége. 
Makro / Külgazdaság Kína reagált, minősítették a Fehér Ház viselkedését
Privátbankár.hu | 2025. április 8. 07:55
A pekingi kormány kész tárgyalni az Egyesült Államok kormányával, amellyel olyan adok-kapok csatát folytat a vámok kivetése terén, aminek a határa a csillagos ég.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG