4p

Magyar Péter lenne jobb a gödörben lévő magyar gazdaságnak vagy Orbán Viktor?
Nem lesz baj abból, hogy a nyugdíjmegtakarításokat ingatlancélra is el lehet költeni?
Online Klasszis Klub élőben Felcsuti Péterrel!

Vegyen részt és kérdezzen Ön is!

2024. november 28. 15:30

A részvétel ingyenes, regisztráljon itt!

Bankok, katonai-hírszerzési beszállító cégek és a brit rendőrség is használja a Biostar 2 nevű biometrikus azonosító rendszert, mely nyilvánosan elérhető adatbázisban, titkosítás nélkül tárolt borzasztóan érzékeny adatokat.

Óriási adatszivárgást fedezett fel két izraeli internetbiztonsági szakember, melynek jelentését a Guardianhoz juttatták el. Noam Rotem és Ran Locar a vpnmentor virtuális magánhálózatok ellenőrzésére létrehozott rendszerét használva azt találta, hogy a Biostar 2 nevű biometrikus azonosító szolgáltató védtelenül tárolta több mint egymillió felhasználó borzasztóan érzékeny adatait. És most valóban nagyon érzékeny dolgokról van szó: nem csak felhasználónevekről és jelszavakról, de - a biometrikus mivoltból kifolyólag - ujjlenyomatokról és arcfotókról is. És ha mindez még nem lenne elég, a Biostar 2 rendszerét mások mellett bankok, katonai-hírszerzési beszállító cégek és a brit rendőrség is használja, szóval az extra érzékeny adatok ráadásul potenciálisan olyan felhasználókhoz köthetők, aki alapból rendkívül érzékeny helyzetben vannak.

A Suprema biztonsági cég által működtetett Biostar 2-t jellemzően őrzött raktárépületek és irodaépületek beengedőrendszerének központi vezérléséhez használják fel, az ujjlenyomat- és arcellenőrzést végzik el vele. A Suprema a múlt hónapban jelentette be, hogy a rendszert integrálja egy másik, az AEOS nevű szolgáltatásba, melyet világszerte 83 országban használnak. Ez nagyjából 5700 ügyfélt jelent, köztük kormányszervekkel is.

Rotem és Locar egy múlt heti keresés nyomán találtak rá a Biostar 2 adatbázisára, mely védtelen, és java részt titkosítatlan. A webkutatók viszonylag egyszerű módszerrel 27,8 millió feljegyzéshez és 23 gigabájtnyi adathoz fértek hozzá, melyek közt a már említett biometrikus adatok és titkosítatlan felhasználónevek és jelszavak mellett különféle létesítmények beléptetési naplói, biztonsági rendszerek belépési engedélyei és biztonsági személyzetek magánadatai is voltak. Az adathalmazt olyan hanyagul tárolták, hogy a két szakember még adminisztrátori jelszavakat is talált teljesen titkosítatlanul, tehát úgy, hogy a jelszavak tisztán ott virítottak előttük a képernyőn, egyszerű karaktersorként.

A kutatók azt mondják, az adatok felhasználásával, a biometrikus azonosításokat megfigyelve valós időben lekövethető, ahogy az épp kiszemelt személy belép egy létesítménybe, sőt, az is látszik, hogy aztán adott létesítményen belül melyik szobába megy be. A páros ezen kívül képes volt manipulálni a talált adatokat, és új felhasználókat ültetni a rendszerbe. Ez a gyakorlatban azt jelenti, hogy képesek egy már létező, regisztrált felhasználóhoz tartozó ujjlenyomatot és fotót kicserélni egy másikra, például a sajátjukra, így pedig belépést nyerni őrzött objektumokba. Vagy egy már létező felhasználó biometrikus adatait ellopva létre tudnak hozni egy új, érvényes felhasználót, a meglopott felhasználóéval megegyező belépési engedélyekkel. A kutatók gyakorlati példaként felhozták, hogy hozzáfértek mások mellett amerikai és indonéz szervezetek, indiai és pakisztáni edzőtermek, valamint egy brit gyógyszergyártó és egy finn autóparkoló cég beléptetési rendszeréhez is.

Hogy védtelenül tárolták az adatokat, az azért különösen aggasztó, mert egy kiszivárgott jelszót meg lehet változtatni, de az ujjlenyomatunkat nem, annak másolatát pedig el lehet adni rosszindulatú feleknek.

A kutatópáros többször is megkereste kérdéseivel a Supremat, de a cég nem reagált. Rotem és Locar ezek után küldte el a jelentést a Guardiannek. Az adatbázis sebezhetősége ausztrál idő szerint szerdán korán reggel megszűnt, de a biztonsági cég eztután sem válaszolt a szakembereknek. A Guardiannek viszont igen, annyit, hogy mélységében megvizsgálják az esetet, és ha úgy látják, valóban közvetlen veszélynek tették ki az ügyfeleiket, akkor előállnak egy hivatalos bejelentéssel.

Az adatbázisok elégtelen védelme egyébként meglehetősen mindennapi probléma Rotem szerint. A szakember azt mondja, heti három-négy céggel veszi fel ilyen ügyekben a kapcsolatot - ő volt az, aki az év elején feltárta az Amadeus repülőjegy-foglaló rendszer sebezhetőségét is. A most felfedezett probléma viszont mind a biometrikus adatok, mind a kormányzati és hadi-hírszerzési ügyfelek miatt különösen érzékeny.

(Guardian)

A rovat támogatója:
A rovat támogatója a Vegas.hu

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Makro / Külgazdaság Példátlan lépés az orosz lakosságtól
Privátbankár.hu | 2024. november 23. 16:12
Alaposan belehúztak az ivászatba az oroszok, avagy lehet még többet piálni. 
Makro / Külgazdaság Nekünk is fájni fog, ha válságban marad a német gazdaság
Privátbankár.hu | 2024. november 23. 14:14
Nagyon nagy baj egyelőre nincs Németországban, de egyes iparágak valóban komoly problémákkal küzdenek, és ez ránk is rossz hatással van.
Makro / Külgazdaság Komoly figyelmeztetést kapott Trump, amit még ő sem hagyhat figyelmen kívül
Buksza blog | 2024. november 23. 09:34
Van valami, ami még Donald Trump megválasztott amerikai elnöknél is nagyobb hatást gyakorolhat a választók hangulatára: az átlagemberek fogyasztásának alakulása. Ezzel pedig gond lehet.
Makro / Külgazdaság Sorra gyűlnek a kérdőjelek Orbán Viktor politikai igazgatója körül
Privátbankár.hu | 2024. november 23. 08:15
Rácz András Oroszország-szakértő közösségi oldalán tette közzé kételyeit Orbán Balázs disszertációja kapcsán. 
Makro / Külgazdaság Kelleletlen meglepetés érkezett Németországból
Privátbankár.hu | 2024. november 22. 12:08
A német gazdaság az előzetes jelzéseknél kevésbé nőtt a harmadik negyedévben.
Makro / Külgazdaság Szólunk: még ma élvezze ki a tankolás örömeit!
Privátbankár.hu | 2024. november 22. 10:58
Szombattól többe fog kerülni. Különösen a benzin.
Makro / Külgazdaság Tényleg ennyire jól élünk? Friss állami adat érkezett
Privátbankár.hu | 2024. november 22. 08:47
A Központi Statisztikai Hivatal (KSH) friss közlése szerint a szeptemberi reálbérek 9,2 százalékkal voltak magasabbak az egy évvel korábbiaknál.
Makro / Külgazdaság Sokkolhatja a közvéleményt az állami hivatal közlése
Privátbankár.hu | 2024. november 22. 08:30
A beruházások ugyanis a harmadik negyedévben is éves szinten két számjeggyel zuhantak.
Makro / Külgazdaság Jó hírt kapott a magyarok pénztárcája: ennyivel emelkedik a minimálbér!
Privátbankár.hu | 2024. november 21. 16:49
Három évre előre megkötötték a bérmegállapodást.
Makro / Külgazdaság Magyar Péter jobb lenne a gazdaságnak, mint Orbán Viktor? A Klasszis Klub Live-ban Felcsuti Péterrel beszélgetünk
Privátbankár.hu | 2024. november 21. 12:48
A közgazdász, bankár november 28-án, csütörtökön 15 óra 30 perckor lesz élő adásunk vendége. Felcsuti Péterrel átbeszéljük, mi a legfőbb baja az idén a tavalyihoz hasonlóan ismét recesszióba zuhant hazai gazdaságnak, kitérve egyebek mellett arra, hogyan lehetséges az, bár az Európai Unióban messze a legtöbb támogatást az Orbán-kormány adja a gazdaság szereplőinek, mégis szinte alig van mutató, amelyben ne lennénk tökutolsók. Vajon ezen változtathat-e egy kormányváltás, Magyar Péter kvázi megváltó is lehet, vagy csak leváltó – ha egyáltalán? Az élőben zajló stúdióbeszélgetésre ingyenesen lehet regisztrálni, majd azt online követni és kérdéseket feltenni.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG