В Сети нашли отпечатки пальцев и пароли 27 млн пользователей Biostar 2

В Сети нашли отпечатки пальцев и пароли 27 млн пользователей Biostar 2

В Сети нашли отпечатки пальцев и пароли 27 млн пользователей Biostar 2

В Сети была найдена незащищенная база данных, содержащая отпечатки пальцев более 1 миллиона человек, также в базе присутствовала информация о распознавании лиц и незашифрованные имена пользователей с паролями. Утечку обнаружили исследователи Ноам Ротем, Рэн Локар и сотрудники vpnMentor.

Общее количество записей в БД составляло 27,8 миллионов, а размер — 23 Гб. Все данные были доступны публично и затронули пользователей платформы безопасности Suprema Biostar 2. На данный момент неизвестно, получили ли доступ к этой информации злоумышленники.

Biostar 2 представляет собой систему безопасности, которую используют организации по всему миру. Основная задача Biostar 2 — обеспечивать безопасность корпоративных зданий.

Представители vpnMentor отметили, что Biostar 2 использовалась для защиты доступа в здания, расположенные в США, Великобритании, Японии, Индии, Объединенных Арабских Эмиратах.

Поскольку в незащищенной базе данных присутствовали имена пользователей и пароли, потенциальные злоумышленники могли создать или изменить учетные данные, получив доступ к охраняемым Biostar 2 зданиям.

Как передает The Guardian, к утечке могли быть причастны сотрудники, зарегистрированные в системе безопасности. Скомпрометированная информация может быть использована в мошеннических целях, а отпечатки пальцев (которые также хранились незашифрованными) могут предоставить доступ к защищенным системам.

Экспертов в области безопасности особенно беспокоит утечка биометрических данных, так как их нельзя поменять, в отличие от пароля и имени пользователя.

Специалисты рекомендуют как можно скорее заменить карты Visa и Mastercard

Карты платежных систем Visa и Mastercard сегодня хуже защищены от мошенничества, поэтому их использование несет дополнительные риски. Эксперты советуют по возможности заменить такие карты: после истечения сроков действия сертификатов безопасности проверка данных по операциям фактически не проводится, а самих защитных механизмов у них стало заметно меньше.

Проблемы с безопасностью связаны с тем, что сертификаты защиты этих карт истекли еще 1 января 2025 года. При этом российские банки после ухода международных платежных систем в 2022 году сделали карты Visa и Mastercard бессрочными, переведя их обслуживание на инфраструктуру НСПК.

Однако доцент кафедры государственных и муниципальных финансов РЭУ им. Г. В. Плеханова Мери Валишвили в комментарии для агентства «Прайм» отметила, что длительное использование таких карт повышает риск кражи данных именно из-за ослабленных механизмов защиты.

При этом базовая функциональность карт сохраняется. По оценке Мери Валишвили, лишь небольшая доля терминалов может отклонять операции по таким картам, хотя полностью исключать такую вероятность нельзя. По данным НСПК, около 1% POS-терминалов и банкоматов не поддерживают операции по картам с недействительными сертификатами безопасности.

Председатель комитета Госдумы по финансовому рынку Анатолий Аксаков в комментарии для ТАСС также подчеркнул, что риски при использовании карт Visa и Mastercard со временем только растут, поскольку их защитные механизмы устаревают. По его мнению, Банк России должен получить право устанавливать срок действия таких карт с учетом реального уровня рисков.

RSS: Новости на портале Anti-Malware.ru