Hơn 1 triệu dấu vân tay và mật khẩu có nguy cơ bị phơi bày

12:56 16/08/2019
Một lỗ hổng bảo mật liên quan đến hệ thống sinh trắc học vừa được các chuyên gia bảo mật phát hiện khiến hơn 1 triệu dấu vân tay, mật khẩu, thông tin nhận dạng khuôn mặt và dữ liệu cá nhân của người dùng có nguy cơ bị phơi bày, rò rỉ.


Theo đó, lỗ hổng trên được hai chuyên gia bảo mật Noam Rotem và Ran Locar phát hiện liên quan đến hệ thống sinh trắc học Biostar 2 thuộc sự quản lý của công ty bảo mật Suprema (Hàn Quốc).

Phát hiện của các chuyên gia bảo mật cho thấy tin tặc có thể dễ dàng tấn công vào hệ thông thông qua giao thức web một cách công khai. Từ đó, tin tặc có thể truy cập vào cơ sở dữ liệu của Biostar 2, đọc được 28 triệu bản ghi và 23 GB dữ liệu, bao gồm dấu vân tay, dữ liệu nhận dạng khuôn mặt, mật khẩu…

Với việc có thể xâm nhập vào dữ liệu trên hệ thống Biostar 2 dễ dàng, tin tặc còn có thể thực hiện nhiều hành vi tội phạm khác như thay đổi dữ liệu, thêm mới hay xóa bỏ bất cứ tài khoản người dùng nào và tất nhiên không loại trừ việc tin tặc có thể tự thêm dấu vân tay vào dữ liệu hệ thống. Điều này giúp tin tặc có thể công khai truy cập vào bất cứ địa điểm, tổ chức nào có sử dụng hệ thống Biostar 2 của Suprema.

Thông tin này sau đó đã được các chuyên gia bảo mật đưa ra cảnh báo tới Suprema tuy nhiên đến nay hãng công nghệ này vẫn chưa đưa ra bất cứ phản hồi chính thức nào.

Được biết, Biostar 2 là một hệ thống bảo mật cho phép sử dụng các công nghệ sinh trắc học để cấp quyền cho người dùng truy cập vào các tòa nhà và các khu vực hạn chế trong các công ty và tổ chức cần độ bảo mật nhất định. Nó chịu trách nhiệm lưu trữ một lượng lớn dữ liệu nhận diện sinh trắc học, bao gồm dấu vân tay và khuôn mặt, kết hợp với tên người dùng và mật khẩu liên kết với chúng. Trước đó, nền tảng này đã được tích hợp vào một hệ thống truy cập khác là AEOS, được sử dụng bởi 5.700 tổ chức trên 83 quốc gia, bao gồm cả cảnh sát của nước Anh.

B.C (t/h)

Có thể gọi vụ hủy chương trình “Về đây bốn cánh chim trời” hôm 28/12 vừa qua là “vụ bể show thế kỷ” bởi nó chưa từng có tiền lệ ở Việt Nam. Hệ lụy của nó là tranh cãi kéo dài, gay gắt giữa bên bênh vực và bên công kích các nghệ sĩ đã tham gia “đình công”.

Tổng thống Mỹ Donald Trump tuyên bố Washington đang cân nhắc “những phương án mạnh tay” để đáp trả chiến dịch trấn áp các cuộc biểu tình chống chính phủ tại Iran, trong đó không loại trừ khả năng can thiệp quân sự, làm dấy lên lo ngại về nguy cơ xung đột khu vực.

Liên quan đến vụ án vi phạm an toàn thực phẩm, theo thông báo của Công ty cổ phần đồ hộp Hạ Long, bắt đầu từ hôm nay (12/1), công ty sẽ dừng sản xuất 14 ngày và có thể dài hơn. Thông tin này ngay lập tức tác động, gây nỗi lo cho hàng trăm cán bộ, công nhân viên của doanh nghiệp, bởi nghỉ việc đồng nghĩa mất thu nhập, ảnh hưởng tới sinh hoạt của gia đình họ…

Khi những cơn gió mùa đông vẫn len lỏi qua từng bản làng vùng cao xứ Thanh, chương trình “Đông ấm xứ Thanh” do Cục Xây dựng phong trào bảo vệ an ninh Tổ quốc Bộ Công an phối hợp với Công an tỉnh Thanh Hóa cùng các đơn vị đồng hành, nhà hảo tâm tổ chức đã để lại nhiều dấu ấn sâu đậm trong lòng nhân dân.

Nghe theo FULRO gieo ảo vọng, một số bà con dân tộc thiểu số trên địa bàn tỉnh Gia Lai tham gia các tổ chức đội lốt tôn giáo do chúng tạo ra, gây ảnh hưởng đến an ninh chính trị, trật tự xã hội ở địa phương.

Buôn lậu, hàng giả, hàng nhái, gian lận thương mại đang khiến cho nền kinh tế méo mó, doanh nghiệp chịu thiệt hại và người tiêu dùng gánh hậu quả. Khách hàng bối rối giữa muôn vàn sản phẩm giả, nhái tinh vi, còn doanh nghiệp (DN) chân chính thì vật lộn để bảo vệ uy tín và cạnh tranh công bằng.

Sau hàng loạt vụ đánh bom và đốt phá liên hoàn đã xảy ra tại các tỉnh cực Nam Thái Lan hôm 11/1 khiến nhiều trạm xăng và cơ sở hạ tầng bị hư hại, làm ít nhất 4 người bị thương, quân đội nước này đã áp lệnh giới nghiêm tại tỉnh Narathiwat, đồng thời tăng cường kiểm soát an ninh dọc biên giới giáp Malaysia.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文