أخبار

تسريب أكثر من 28 مليون تسجيل من البيانات الأمنية تتضمن بصمات أصابع اليد وغيرها

حوالي 1.5 مليون منشأة فنية حول العالم معرضة للإختراق في أية لحظة، لأن بصمات أصابع اليد و تقنيات مثل التعرف على الوجه وبيانات الطاقم الأمني الذي يشتغل في هذه المنشآت كل هذا وأكثر تم تسريبه على الإنترنت، ويتعلق الأم بتسريب بيانات أحد الشركات المتحصصة في نظم الحماية الأمنية في المؤسسات والشركات وغيرها.

بصمات أصابع اليد بعد تسريبها لا يمكنك استبدالها

يمكنك بكل سهولة استبدال كلمات المرور إن تم تسريبها، لكن هذا الأمر غير ممكن بالنسبة لبصمات أصابع اليد، و حوالي 28 مليون سجل يتضمن بصمات أصابع اليد و ملامح الوجه و معلومات الطاقم الأمني تم تسريبه على الإنترنت.

هذا التسريب الضخم تم اكتشافه من طرف vpnmentor وهي شركة متخصصة في مراقبة الشبكات الإفتراضية VPN، بحيث صادفوا خلال عمليات المراقبة الروتينية الخاصة بهم قاعدة بيانات متوفرة للعموم و غير محمية تضم الملايين من بصمات الأصابع.

تعود هذه القاعدة لشركة أمنية تسمى Suprema متخصصة في تثبيت وإدارة مسطحة BioStar 2 وهو نظام تسجيل الدخول إلى المنشآت عن طريق بصمات أصابع اليد أو ملامح الوجه أو قرنية العين اضافة إلى إدارة أعضاء الطاقم الأمني، قاعدة البيانات هذه متوفرة على موقع Elasticsearch. وكان يكفي التلاعب في الرابط بطريقة معينة من أجل ولوج هذه البيانات قبل أن يتم اصلاح الثغرة الآن.

حجم قاعدة البيانات المسربة حوالي 23GB تتضمن مليون بصمة أصابع اليد، بيانات الوجه لتقنية التعرف على الوجه، صور للوجه، بيانات تتعلق بالمنشآت، المراكز والمستويات الأمنية في المباني، رتب وأسماء وكلمات مرور المكلفين بالحراسة..الخ

الباحثون الأمنيون أكدوا على أنهم نجحوا بالفعل خلال اختبارهم للثغرة من الدخول إلى بعض المؤسسات التي تسهر شركة Suprema على الأمن فيها من بينها منشآت صحية في بريطانيا و مرآب سيارات في فنلندا، مراكز لياقة بدنية في الهند، وغيرها من المباني في أندونسيا و الولايات المتحدة الأمريكية. واستطاعوا أيضا تغيير أسماء طاقم الأمن و بياناتهم واضافة أعضاء جدد في الطاقم كل ذلك عن بعد.

وتجدر الإشارة إلى أن الثغرة تم اكتشافها في الخامس من أغسطس وتم التواصل مباشرة مع شركة Suprema ليتم اصلاح الثغرة في 13 أغسطس الماضي.

اقرأ أيضا

أكبر سوق لتبادل العملات الإفتراضية Binance يتعرض لعملية اختراق وسرقة 40 مليون دولار

بصمة اصطناعية ثلاثية الأبعاد تخدع قارئ بصمات سامسونج جالكسي اس 10

يمكنك غلق واتساب عن طريق بصمات الأصابع أو ملامح الوجه

يمكنك الآن فتح الواتساب عن طريق بصمات أصابع اليد على الآندرويد

لتبقى على اطلاع دائم بجديد موقعنا نبضات تقنية من فضلك تابعنا على :

مقالات ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني.

زر الذهاب إلى الأعلى

عذرا! تستخدم أحد إضافات منع الإعلانات

من أجل دعمنا لكي نستمر في تقديم محتوى عربي مفيد ومميز نتمنى أن تقوم بإضافة موقعنا إلى لائحة الإستثناء في مانع الإعلانات لديك