Hơn 1 triệu dấu vân tay và mật khẩu có nguy cơ bị phơi bày

12:56 16/08/2019
Một lỗ hổng bảo mật liên quan đến hệ thống sinh trắc học vừa được các chuyên gia bảo mật phát hiện khiến hơn 1 triệu dấu vân tay, mật khẩu, thông tin nhận dạng khuôn mặt và dữ liệu cá nhân của người dùng có nguy cơ bị phơi bày, rò rỉ.


Theo đó, lỗ hổng trên được hai chuyên gia bảo mật Noam Rotem và Ran Locar phát hiện liên quan đến hệ thống sinh trắc học Biostar 2 thuộc sự quản lý của công ty bảo mật Suprema (Hàn Quốc).

Phát hiện của các chuyên gia bảo mật cho thấy tin tặc có thể dễ dàng tấn công vào hệ thông thông qua giao thức web một cách công khai. Từ đó, tin tặc có thể truy cập vào cơ sở dữ liệu của Biostar 2, đọc được 28 triệu bản ghi và 23 GB dữ liệu, bao gồm dấu vân tay, dữ liệu nhận dạng khuôn mặt, mật khẩu…

Với việc có thể xâm nhập vào dữ liệu trên hệ thống Biostar 2 dễ dàng, tin tặc còn có thể thực hiện nhiều hành vi tội phạm khác như thay đổi dữ liệu, thêm mới hay xóa bỏ bất cứ tài khoản người dùng nào và tất nhiên không loại trừ việc tin tặc có thể tự thêm dấu vân tay vào dữ liệu hệ thống. Điều này giúp tin tặc có thể công khai truy cập vào bất cứ địa điểm, tổ chức nào có sử dụng hệ thống Biostar 2 của Suprema.

Thông tin này sau đó đã được các chuyên gia bảo mật đưa ra cảnh báo tới Suprema tuy nhiên đến nay hãng công nghệ này vẫn chưa đưa ra bất cứ phản hồi chính thức nào.

Được biết, Biostar 2 là một hệ thống bảo mật cho phép sử dụng các công nghệ sinh trắc học để cấp quyền cho người dùng truy cập vào các tòa nhà và các khu vực hạn chế trong các công ty và tổ chức cần độ bảo mật nhất định. Nó chịu trách nhiệm lưu trữ một lượng lớn dữ liệu nhận diện sinh trắc học, bao gồm dấu vân tay và khuôn mặt, kết hợp với tên người dùng và mật khẩu liên kết với chúng. Trước đó, nền tảng này đã được tích hợp vào một hệ thống truy cập khác là AEOS, được sử dụng bởi 5.700 tổ chức trên 83 quốc gia, bao gồm cả cảnh sát của nước Anh.

B.C (t/h)

Ngày 6/5, Cơ quan CSĐT Công an tỉnh Đồng Nai đã khởi tố bị can, thực hiện Lệnh bắt tạm giam ông Trần Minh Lợi, Phó giám đốc - Phụ trách Trung tâm đăng kiểm xe cơ giới Đồng Nai (60-01S) để phục vụ công tác mở rộng điều tra vụ án đưa và nhận hối lộ.

Như thông tin đã đưa, khoảng 3h sáng ngày 6/5, tại số nhà 01B/17 Kiều Đại, phường Đông Vệ, TP Thanh Hóa, tỉnh Thanh Hoá xảy ra vụ cháy nhà riêng khiến 2 người tử vong. Qua kiểm tra hiện trường, bước đầu cơ quan chức năng nhận định, Bùi Văn G đã phóng hỏa đốt nhà khiến mẹ đẻ ngủ dưới tầng 1 chết cháy, sau đó dùng dao tự sát.

Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Bộ Công an vừa phối hợp Công an tỉnh Nam Định triệt xóa thành công nhóm đối tượng sản xuất, phát tán mã độc trên không gian mạng nhằm mục đích chiếm đoạt tài khoản cá nhân, dữ liệu người dùng trên địa bàn toàn quốc và các quốc gia trên thế giới, bắt giữ 22 đối tượng.

Hội Cựu CAND Việt Nam vạch ra nhiều giải pháp thiết thực nhằm thống nhất trong toàn thể hội viên về nhận thức và hành động, phấn đấu thực hiện mục tiêu giữ gìn và phát huy bản chất tốt đẹp của CAND Việt Nam; đồng thời phát huy nhiệt huyết, trí tuệ, kinh nghiệm, tích cực tham gia các phong trào ở cơ sở, nhất là phong trào toàn dân bảo vệ ANTQ.

Ngày 6/5, ông Nguyễn Văn Hòa, Giám đốc Sở Văn hóa Thể thao và Du lịch (VH-TT&DL) tỉnh Ninh Thuận cho biết, cơ quan này đang phối hợp UBND, Công an huyện Ninh Hải và Đồn biên phòng Vĩnh Hải tiến hành kiểm tra, xác minh, xử lý vụ việc nữ du khách đến từ Hà Nội bị hành hung tại bãi Kinh ở xã Vĩnh Hải, huyện Ninh Hải.

Trong lúc đang đánh cá trên biển, do lốc xoáy, sóng to đã làm 4 tàu cá ở Quảng Bình gặp tai nạn, trong đó có 3 tàu bị chìm, 1 tàu mất liên lạc. Hiện 11 ngư dân vẫn còn mất tích. Công tác tìm kiếm, cứu nạn các ngư dân mất tích đang được triển khai rất khẩn trương

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文