WikiLeaks сообщает о краже ЦРУ биометрических данных программы Aadhaar

WikiLeaks сообщает о краже ЦРУ биометрических данных программы Aadhaar

WikiLeaks опубликовала отчет, в котором говорится, что биометрические данные, хранящиеся в индийской программе Aadhaar, возможно, были скомпрометированы Центральным разведывательным управлением (ЦРУ) США. При этом использовалась американская технология для кибер-шпионажа, разработанная Cross Match.

WikiLeaks назвала этот проект «ExpressLane project of the CIA». 25 августа компания написала в твиттере:

«Украли ли уже шпионы ЦРУ базу данных национальных идентификационных карт Индии?».

Также в отчете говорится о том, что Cross Match была одним из первых поставщиков биометрических устройств, сертифицированных UIDAI для программы Aadhaar. Компания получила свидетельство об одобрении от правительства Индии в 2011 году.

«Cross Match получил свидетельство одобрения для своего устройства захвата отпечатков пальцев и устройства для сканирования радужной оболочки глаза 7 октября 2011 года. Обе системы используют запатентованную функцию Auto Capture от Cross Match, которая быстро захватывает высококачественные изображения с минимальным участием оператора» - утверждается в отчете.

Однако Агентство Индии по уникальной идентификации (UIDAI) опровергло какую-либо кражу данных, оно опубликовало заявление, в котором говорится, что некоторые заинтересованные лица распространяют заведомо ложную информацию.

«Кроме того, в UIDAI существует множество серьезных функций безопасности и процессов, гарантирующих, что никакие биометрические данные какого-либо человека не будут скомпрометированы» - заявляет UIDAI.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Более 400 миллионов учетных записей Google защищены с помощью passkeys

Как отметила в своем блоге вице-президент Google по безопасности Хизер Адкинс, с 2022 года более 400 миллионов учетных записей Google активировали защиту с помощью ключей доступа (passkeys).

Юзеры аккаунтов Google прошли аутентификацию, используя passkeys, более 1 миллиарда раз! Это явный показатель того, что новая функция безопасности становится все популярнее.

В мире ИТ в первый четверг мая отмечается Всемирный день пароля, который обращает внимание людей на необходимость их использования.

Passkeys состоят из двух частей: открытый ключ хранится на сервере, а закрытый — на устройстве пользователя. Сам девайс является одним из факторов аутентификации.

Хоть и звучит все это очень сложно, но на деле ключи доступа помогают пользователю легко и быстро войти в систему. Владелец устройства лишь использует своё лицо, отпечаток пальца или ПИН-код.

По сообщению Google, время входа пользователей в систему с помощью ключей доступа на 50% быстрее, чем при использовании традиционной двухэтапной верификации (2SV), включая одноразовые пароли на основе СМС и OTP-коды в приложениях. Этот факт повышает безопасность и эффективность процессов аутентификации.

В планах Google уже лежит идея по интеграции ключей доступа в программу Advanced Protection Program (APP), которая обеспечивает повышенные меры безопасности для пользователей Google-аккаунтов с повышенным риском, к которым относятся активисты, политики и журналисты. Юзеры смогут использовать только passkeys для входа, а также сочетать их с традиционными паролями или аппаратными ключами безопасности, что звучит очень удобно и безопасно.

Но вопрос о том, почему же люди не переходят на использование простых и надежных ключей доступа, остается открытым. Юзерам много лет говорили, что длинные и сложные пароли — это лучший метод защиты учетных записей. Людям тяжело поспевать за стремительным темпом развития цифровой безопасности. Специалисты стараются донести до пользователей, что ключи доступа снижают риск фишинга и избавляют от необходимости запоминать множество паролей и управлять ими.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru