4p

Mit remélt Magyarország az EU-tagságtól és mi lett mindebből 20 év alatt?
Devizahitelezés, euróbevezetés, uniós pénzek, kilátások - online Klasszis Klubtalálkozó élőben Medgyessy Péterrel!

Vegyen részt és kérdezzen Ön is Magyarország korábbi miniszterelnökétől!

2024. április 22. 15:30

A részvétel ingyenes, regisztráljon itt!

Bankok, katonai-hírszerzési beszállító cégek és a brit rendőrség is használja a Biostar 2 nevű biometrikus azonosító rendszert, mely nyilvánosan elérhető adatbázisban, titkosítás nélkül tárolt borzasztóan érzékeny adatokat.

Óriási adatszivárgást fedezett fel két izraeli internetbiztonsági szakember, melynek jelentését a Guardianhoz juttatták el. Noam Rotem és Ran Locar a vpnmentor virtuális magánhálózatok ellenőrzésére létrehozott rendszerét használva azt találta, hogy a Biostar 2 nevű biometrikus azonosító szolgáltató védtelenül tárolta több mint egymillió felhasználó borzasztóan érzékeny adatait. És most valóban nagyon érzékeny dolgokról van szó: nem csak felhasználónevekről és jelszavakról, de - a biometrikus mivoltból kifolyólag - ujjlenyomatokról és arcfotókról is. És ha mindez még nem lenne elég, a Biostar 2 rendszerét mások mellett bankok, katonai-hírszerzési beszállító cégek és a brit rendőrség is használja, szóval az extra érzékeny adatok ráadásul potenciálisan olyan felhasználókhoz köthetők, aki alapból rendkívül érzékeny helyzetben vannak.

A Suprema biztonsági cég által működtetett Biostar 2-t jellemzően őrzött raktárépületek és irodaépületek beengedőrendszerének központi vezérléséhez használják fel, az ujjlenyomat- és arcellenőrzést végzik el vele. A Suprema a múlt hónapban jelentette be, hogy a rendszert integrálja egy másik, az AEOS nevű szolgáltatásba, melyet világszerte 83 országban használnak. Ez nagyjából 5700 ügyfélt jelent, köztük kormányszervekkel is.

Rotem és Locar egy múlt heti keresés nyomán találtak rá a Biostar 2 adatbázisára, mely védtelen, és java részt titkosítatlan. A webkutatók viszonylag egyszerű módszerrel 27,8 millió feljegyzéshez és 23 gigabájtnyi adathoz fértek hozzá, melyek közt a már említett biometrikus adatok és titkosítatlan felhasználónevek és jelszavak mellett különféle létesítmények beléptetési naplói, biztonsági rendszerek belépési engedélyei és biztonsági személyzetek magánadatai is voltak. Az adathalmazt olyan hanyagul tárolták, hogy a két szakember még adminisztrátori jelszavakat is talált teljesen titkosítatlanul, tehát úgy, hogy a jelszavak tisztán ott virítottak előttük a képernyőn, egyszerű karaktersorként.

A kutatók azt mondják, az adatok felhasználásával, a biometrikus azonosításokat megfigyelve valós időben lekövethető, ahogy az épp kiszemelt személy belép egy létesítménybe, sőt, az is látszik, hogy aztán adott létesítményen belül melyik szobába megy be. A páros ezen kívül képes volt manipulálni a talált adatokat, és új felhasználókat ültetni a rendszerbe. Ez a gyakorlatban azt jelenti, hogy képesek egy már létező, regisztrált felhasználóhoz tartozó ujjlenyomatot és fotót kicserélni egy másikra, például a sajátjukra, így pedig belépést nyerni őrzött objektumokba. Vagy egy már létező felhasználó biometrikus adatait ellopva létre tudnak hozni egy új, érvényes felhasználót, a meglopott felhasználóéval megegyező belépési engedélyekkel. A kutatók gyakorlati példaként felhozták, hogy hozzáfértek mások mellett amerikai és indonéz szervezetek, indiai és pakisztáni edzőtermek, valamint egy brit gyógyszergyártó és egy finn autóparkoló cég beléptetési rendszeréhez is.

Hogy védtelenül tárolták az adatokat, az azért különösen aggasztó, mert egy kiszivárgott jelszót meg lehet változtatni, de az ujjlenyomatunkat nem, annak másolatát pedig el lehet adni rosszindulatú feleknek.

A kutatópáros többször is megkereste kérdéseivel a Supremat, de a cég nem reagált. Rotem és Locar ezek után küldte el a jelentést a Guardiannek. Az adatbázis sebezhetősége ausztrál idő szerint szerdán korán reggel megszűnt, de a biztonsági cég eztután sem válaszolt a szakembereknek. A Guardiannek viszont igen, annyit, hogy mélységében megvizsgálják az esetet, és ha úgy látják, valóban közvetlen veszélynek tették ki az ügyfeleiket, akkor előállnak egy hivatalos bejelentéssel.

Az adatbázisok elégtelen védelme egyébként meglehetősen mindennapi probléma Rotem szerint. A szakember azt mondja, heti három-négy céggel veszi fel ilyen ügyekben a kapcsolatot - ő volt az, aki az év elején feltárta az Amadeus repülőjegy-foglaló rendszer sebezhetőségét is. A most felfedezett probléma viszont mind a biometrikus adatok, mind a kormányzati és hadi-hírszerzési ügyfelek miatt különösen érzékeny.

(Guardian)

LEGYEN ÖN IS ELŐFIZETŐNK!

Szerkesztőségünkben mindig azon dolgozunk, hogy higgadt hangvételű, tárgyilagos és magas szakmai színvonalú írásokat nyújtsunk Olvasóink számára.
Előfizetőink máshol nem olvasott, minőségi tartalomhoz jutnak hozzá havonta már 1490 forintért.
Előfizetésünk egyszerre nyújt korlátlan hozzáférést az Mfor.hu és a Privátbankár.hu tartalmaihoz, a Klub csomag pedig egyebek között a Piac és Profit magazin teljes tartalmához hozzáférést és hirdetés nélküli olvasási lehetőséget is tartalmaz.


Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Makro / Külgazdaság Kihúz-e minket a csávából Nagy Márton új elképzelése?
Privátbankár.hu | 2024. április 19. 11:29
A Klasszis Média Lapcsoport állandó szerzője, Bod Péter Ákos volt jegybankelnök, egyetemi tanár, közgazdász a nemzetgazdasági miniszter által jegyzett versenyképességi stratégiát elemzi.
Makro / Külgazdaság Kérdezzen Ön is Medgyessy Pétertől - hétfőn, a Klasszis Klubban
Privátbankár.hu | 2024. április 18. 15:13
Ehhez nem kell mást tennie, mint ingyenesen regisztrálni az április 22-én, hétfőn 15:30 órakor kezdődő eseményre.
Makro / Külgazdaság Kalapozásba fogott az ukrán kormány Washingtonban
Mester Nándor | 2024. április 18. 15:01
A Világbank és a Nemzetközi Valutaalap (IMF) tavaszi ülését használja fel az ukrán vezetés, hogy megszerezze a gazdaság stabilizálásához szükséges pénzt vagy annak egy részét. Közben amerikai befektetőkkel is tárgyal az újjáépítési projektekről.
Makro / Külgazdaság Rekordmagas szinten a csehországi személyautó-gyártás
Privátbankár.hu | 2024. április 18. 14:29
Az első negyedévben éves szinten 11,5 százalékkal 394 443 darabra nőtt a személyautó-gyártás Csehországban - közölte a cseh autóipari szövetség csütörtökön Prágában. A közlemény szerint ez az eddigi legmagasabb első negyedévi termelési adat.
Makro / Külgazdaság Fizethetjük majd a gigantikus kamatokat
Privátbankár.hu | 2024. április 18. 12:33
A meghirdetett mennyiségnél 20 milliárd forinttal nagyobb összegben, 50 milliárd forintért értékesített 3, 5 és 10 éves lejáratú államkötvényeket, emelkedő átlaghozam mellett csütörtöki aukcióján az Államadósság Kezelő Központ.
Makro / Külgazdaság A háborúnak van egy eddig nem látott veszélye is
Privátbankár.hu | 2024. április 18. 11:57
Környezeti károkat okozhatnak a rossz kondíciójú, biztosítással nem rendelkező, homályos orosz tulajdoni hátterű árnyékflotta tankerei.
Makro / Külgazdaság Szeretne új autót? Itt vannak az európai piac statisztikái!
Privátbankár.hu | 2024. április 18. 11:28
Csökkent a forgalomba helyezett új autók száma márciusban az egy évvel korábbihoz képest az Európai Unióban az európai autógyártók szakmai képviseleti szervezete, az ACEA honlapjára csütörtökön fölkerült adatok szerint.
Makro / Külgazdaság Újabb inflációs adatok érkeztek, nézze csak!
Privátbankár.hu | 2024. április 18. 10:38
Az OECD-országokban februárban átlagosan 5,7 százalék volt az éves infláció, míg az élelmiszer- és energiaárak nélkül számított maginfláció 6,4 százalékra csökkent.
Makro / Külgazdaság Itt van V. Naszályi Márta válasza a Várnegyed fideszes kerületi lapjára
Kormos Olga | 2024. április 18. 08:11
Budapest I. kerületében már jóval az önkormányzati választások kampányhajrája előtt dúlt a harc. A Várnegyed irányításáért már most négyen jelezték indulásukat, miközben V. Naszályi Márta, a Budavári Önkormányzat polgármestere úgy döntött: a kormánypárt kezébe került kerületi lap ellenében saját hírlevelet indít, és feljelenti Sára Botond főispánt. Sorozatunkban a június 9-i önkormányzati választások legérdekesebbnek ígérkező összecsapásait mutatjuk be.
Makro / Külgazdaság Vigyázat! Hatalmas benzinár-emelés közeleg
Privátbankár.hu | 2024. április 17. 10:17
A 95-ös oktánszámú üzemanyag bruttó 7 forinttal kerül többe péntektől, a gázolaj ára viszont 6 forinttal csökken, így utóbbi lesz már olcsóbb.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG