未加密的数据库暴露了76000个指纹
一家为全球公司处理员工指纹识别的安全公司公布了超过200万条数据,其中包括76000条指纹。
Antheus Tecnologia是一家开发和管理自动指纹识别系统的巴西公司,在他们的服务器上留下了16G高度敏感的与客户身份识别和生物特征细节有关的信息。 这一漏洞是安全侦探网站的研究人员发现的,该网站专门分析杀毒软件。 研究人员说,这一违约行为已经得到了保证。
生物识别数据窃的威胁比平均密码违反或恶意软件感染更严重。 一旦发现漏洞,用户可以更改密码或应用软件补丁来消除威胁。 但是指纹数据是不同的:指纹是终身的,它们不能被“升级”或改变。 虹膜扫描和面部识别数据基本上也是永久性的。
Antheus服务器被发现采用了与系统访问有关的薄弱措施。 它还存储了实际的指纹图像和索引日志,这些图像和索引日志可以很容易地匹配并用于恶意黑客的犯罪活动。
研究人员Anurag Sen说:“考虑到信息的重要性,安休斯·泰克诺洛尼亚存储信息的不安全方法是相当令人震惊的。”
他解释说:“安修斯没有保存指纹的哈希值(不能进行逆向工程),而是通过原始编码来保存人们的实际指纹,然后再进行恶意复制。”
考虑到越来越多地依赖生物识别数据来获取个人计算机、移动电话、银行和商业机构,安全漏洞令人不安。
这一事件让人想起2015年联邦调查局使用的2200万个人记录和100万指纹的网络窃。 安全身份和生物特征识别协会的创始人Janice Kephart对一名身份窃受害者的事件进行了分析,她说,自2000年以来为政府工作的所有人“现在不仅根据我们的传记信息被盗用身份,而且我们的指纹现在永远与这些传记数据相连”。
森指出,违规行为使用户面临的犯罪活动类型包括身份窃、获取机密信息、金融窃、钓鱼攻击、勒索、勒索和赎金。
他列举了一些措施,其中许多是早已确立的常识性解决方案,以防止被盗。 其中:
-检查你的网站是否安全(查找https和/或闭锁)
-只提供你认为自信的东西,不能用来反对你(避免政府的身份证号码,个人喜好,如果公开,可能会给你带来麻烦等)
-通过组合字母、数字和符号来创建安全密码-使用在线扫描工具检查您的设备是否存在已知的漏洞-除非您确定发件人是合法的,否则不要单击电子邮件中的链接-避免使用信用卡信息并通过无安全保障的Wi Fi网络键入密码
免责声明:本文由用户上传,如有侵权请联系删除!
猜你喜欢
最新文章
- 中国好声音如果没有你李昊瀚(山野中国好声音李昊瀚唱的那么好为什么淘汰)
- 被套的尺寸是多少(被套尺寸一般是多少简介介绍)
- 怪物x联盟复刻版攻略(怪物x联盟复刻祥云马)
- 阳历是快的还是慢得(快的和慢的哪个是阳历简介介绍)
- 英雄联盟赵信特战先锋(特战先锋德邦总管赵信)
- 凤凰传奇有一首歌叫什么(凤凰传奇有一首歌歌词有)
- 为什么腾讯视频看不了直播(腾讯lpl视频看不了怎么办)
- Blue(Da(Ba Dee) 歌词)
- 联想z475开机黑屏(联想Z475开机超慢怎么回事)
- 吴建豪舞林大会跳的舞(2011舞林大会吴建豪怎么没有看见进复赛)
- 海清结婚了吗现在怎么样了(海清结婚了吗)
- 开十字绣店到哪里进货(开十字绣店在哪里进货怎么进货呢)
- 卫庄大战六剑奴是哪一集(卫庄哪集说的六剑奴是值得一战的对手)
- 微信六年来第一次开始“变脸”为什么
- iphone怎么看已连接wifi密码(iPhone怎么越狱啊)
- 求K233次列车(15车厢的座位号)
- 能链综合能源港里的充电站为何成为香饽饽
- 鸡蛋怎么做比较有营养(鸡蛋怎么做比较好吃)
- lol手游霞怎么出装(LOL新英雄霞与洛逆羽霞如何出装霞怎么出装)
- 穿越火线什么时候上架(穿越火线什么时候能玩)
- 北比臼舅怎么读(北比臼日怎么读)
- 创世之柱任务有什么用(创世之柱任务怎么做)
- 徐磊的歌曲(写给你的歌 徐磊乐演唱作品)
- 广州市经济适用住房准购证明怎么办理(如何取得广州市经济适用住房准购证明)