首页 > 动态中心 > 技术文章  >  正文

千万条指纹等敏感数据遭泄露,伦敦大都会警局或受影响

2023-06-11 00:00:00

文章摘要:研究人员表示,一家提供生物识别技术服务的安保公司提供的安全工具由于存在安全漏洞,使得超过百万条指纹和其他敏感数据处于未文件加密在网络上曝光。英国广播公司(BBC)8月14日报道称,与网络安全公司VPNMentor合作的研究人员通过一个名为Biostar 2的安全工具发现了上述敏感数据。此次被泄露的数据除了指纹记录,还包括人物照片、面部识别数据、姓名、地址、密码、工作经历以及

千万条指纹等敏感数据遭泄露,伦敦大都会警局或受影响

研究人员表示,一家提供生物识别技术服务的安保公司提供的安全工具由于存在安全漏洞,使得超过百万条指纹和其他敏感数据处于未文件加密在网络上曝光。

英国广播公司(BBC814日报道称,与网络安全公司VPNMentor合作的研究人员通过一个名为Biostar 2的安全工具发现了上述敏感数据。此次被泄露的数据除了指纹记录,还包括人物照片、面部识别数据、姓名、地址、密码、工作经历以及他们何时访问安全区域的记录数据。被泄露数据总量共有近3000万条、23千兆字节数据。而Biostar 2这个工具是全球大型安保服务公司Suprema的产品。

后果可能是灾难性

BBC报道,提供Biostar 2的公司Suprema表示正在解决这个问题。如果我们的产品或服务产生了任何明确的威胁,我们将立即采取行动,并做出适当的公告,以保护我们客户的宝贵业务和资产。公司发言人告诉英国《卫报》。

(被泄露的数据)可以被用于各种各样的犯罪活动,而由此所造成的后果对受影响的企业、组织以及他们的员工或客户来讲都将是灾难性的。”VPNMentor公司在一篇关于这一发现的博客文章中表示。

不过,发现这些数据的研究人员之一诺姆(Noam Rotem)称,他和他的同事在尝试向Suprema报告数据泄露时遇到了困难。我们一个接一个地打电话给所有的办公室,不得不与那些刚刚挂断电话的人继续打交道。他说。

包括英国大都会警察在内的全球数千家公司正使用Biostar 2来对安全设施特定部分的访问进行有效控制。大都会警察局的一位发言人告诉BBC,他们正在检查自己是不是受影响的组织之一。

英国信息专员办公室(UK Information Commissioner's Office)表示,已了解有关Biostar 2的报道,并将进行调查。

部分公司已受影响

此次数据泄露被曝光后,一些人开始质疑真实指纹数据的可用程度,但一些网络安全研究人员表示他们仍支持这项研究。

Suprema在给BBC的一份声明中说,它已经了解到了有关违规事件的报道,并且正非常认真地对待它们。

“Suprema正在调查新闻报道中的指控,并将在必要时与任何适当的第三方或个人进行联络。在现阶段,公司不能作出任何进一步的评论,但如果时机合适的话,将发布进一步的新闻声明,包括对迄今为止报告中任何错误断言的更正。该公司声明写道。

一家直接受此次数据违规曝光影响的英国公司是家居用品零售商Tile Mountain。但公司IT主管科林·汉普森(Colin Hampson)表明,Biostar 2仅用于该公司位于特伦特河畔斯托克区(Stoke)的总部。

他说,自2018226日以来,Tile Mountain就不再是Suprema公司的活跃客户了,该公司转而将生物识别数据存储在自己内部的安全服务器上。

尽管Tile Mountain不是Suprema的活跃客户,但是(Suprema)没有提前联系我们告知我们数据可能已被泄露——这可能会影响Tile Mountain履行其在通用数据保护条例(GDPR)下的义务。他补充说。

安装Suprema指纹识别器的英国公司Timeware的常务董事西蒙·伯彻尔(Simon Birchall)称,数据泄漏是可怕的

伯彻尔表示,Timeware已经为这些设备开发了自己的软件,并没有向客户提供Biostar 2

看起来有人采用了标准的Biostar 2产品并将其安装到了开放式网络上。他告诉BBC他们所做的一切都很愚蠢。

诺姆告诉BBC,有一定数量的英国公司在此次事件中受到了影响。但是,他无法确认这些企业的名字,因为他和他的团队为了限制违规曝光的隐私可能带来的后续影响,并没有下载他们发现的所有数据。

上一篇 : Chrome浏览器将添加内置数据泄露通知服务
  • 相关推荐
  • 离职副总“挖人”“拷贝”原东家机密获利两千万,该如何保护商业机密安全不被泄露?

    知识产权是企业发展的核心竞争力,然而总有人想不劳而获,通过非法手段侵占他人的创新成果,近日警方就破获一起侵犯知名手机游戏著作权案,抓获犯罪嫌疑人8名,捣毁制作发行盗版游戏窝点2处。离职副总从原公司挖人拷贝“魔力宝贝”游戏源代码,获利两千万该案件是由被侵权公司主动报案,据悉,该公司受权利方委托,对一款名为《魔力宝贝》的P...

    2023-07-18 00:00:00
  • 员工私下拷走公司设备研发资料 自立门户后年赚千万

    利用帮助外国专家翻译的机会,南京一所高校毕业生丁某偷偷复制了整套高科技设备材料,并与他人合伙成立了一家生产类似设备的公司。在不到一年的时间里,营业额达到2000多万元,净利润达到1000多万元。3月19日,南京江宁法院以侵犯商业秘密罪判处丁某有期徒刑6年,并处罚金200万元。在职员工偷偷拷贝公司机密数据犯罪嫌疑人丁某,...

    2023-06-15 00:00:00
  • 3D打印指纹可以将您的设备解锁,成功率高达80%

    研究人员演示了如何3D打印技术可以被用来克隆指纹与旁的著名制造商的生物识别安全的一个80%的成功率。要了解他们是如何进行这些攻击的,我们需要看一些涉及的步骤。首先是指纹本身的收集,这些指纹根据不同的情况以多种方式完成:如果受害者无法控制自己的身体,并且未经他们的同意就可以从他们的指纹中直接采集,则可以直接收集。在登机或...

    2023-06-15 00:00:00
  • 离职高管拷贝模具设计图纸, 抢老东家上千万订单

    广东东莞市大朗镇的一家港资公司,两位工作了10多年的高管在2010年左右离职。此后,企业订单开始减少,单价也下降了。该企业的一项调查发现,市场上出现了一家新的竞争对手公司,是由两位前高管创建,企业模具设备研发设计图纸、机密数据都掌握在这些高管手中。该高管的离职行为造成企业核心图纸和机密数据的外泄。该公司向法院起诉,要求...

    2023-06-15 00:00:00
  • VPN供应商惊爆数据泄露 超两千万用户数据遭泄露

    七家声称不保留任何用户数据的VPN虚拟专用网提供商最近披露,1.2 TB的用户数据已被泄露,任何人都可以在互联网上查询这些数据。揭露该事件的虚拟专用网研究人员说,数据是在两家公司共享的服务器上发现的,包括多达2000万VPN用户的个人身份信息(PII)。除了个人信息(包括用户的电子邮件地址、家庭地址、明文密码和IP地址...

    2023-06-15 00:00:00
  • 邮轮运营商嘉年华遭遇勒索攻击,数千万用户信息泄露

    邮轮运营商Carnival Corporation透露,他们的一个品牌在过去的一个周末遭受了勒索软件攻击。嘉年华公司是全球最大的邮轮运营商,每年有超过15万名员工和1300万游客。该邮轮公司以Carnival Cruise Line,Costa,P&O Australia,P&O Cruises,Princess Cr...

    2023-06-15 00:00:00
  • 国内培训行业首例“间谍案” 知名培训师遭千万索赔

    中国培训行业惊人的市场容量引发了日益激烈的竞争。前段时间,国内管理培训公司益策发布声明,起诉国内风头正劲的“管理大师”余世维,要求赔偿1000万元。国内培训行业窃取商业秘密案首次摆上台面。推荐阅读:课件培训行业如何防泄密?"我们的声誉和业绩受到了极大的损害。"益策负责人李发海表示。在过去的一年里,他和他以前的合作者反目...

    2023-06-15 00:00:00
  • “内鬼”泄密,近千万条车辆维保数据被窃取

    各大汽车品牌4S店与工作人员都签订有“保密协议”,车辆维保信息作为客户隐私,属于不得对外泄露的内容。而对于二手车交易来说,维保信息直接关系到车辆的价值。一家互联网公司看到其中“商机”,与4S店员工内外勾结非法获取车辆维保数据近千万条,涉及全国多家品牌汽车4S店,非法获利上千万元。今天(21日),镇江警方公布了这一案件详...

    2023-06-15 00:00:00
  • 离职员工“顺手牵羊”复制公司机密获利千万被判罚

    商业秘密是企业的核心竞争力,一旦秘密泄露,会给企业造成不可估量的损失。近日,武汉市江岸区法院就审结了一起离职员工利用在原公司接触到的商业秘密生产、销售产品,获取巨额利益的刑事案件。武汉市A技术公司是一家高新技术企业,继电保护测试仪是其主要产品之一。2021年,A公司发现B公司竟然生产了与该产品高度类似的继电保护测试仪,...

    2023-06-15 00:00:00
  • 厄瓜多尔遭遇史上严重数据泄露事件:涉2千万人

    【环球网报道 见习记者 李桐佑】据美国有线电视新,闻网(CNN)17日报道,网络安全公司v,pnMentor近日发现一起厄瓜多尔大部分民众个人数据遭到泄露事件。报道称,这是厄瓜多尔史上最严重的数据泄露事件之一,涉及到超过2千万人的数据,而其中700万人还是未成年人。据悉,厄瓜多尔总人口约为160...

    2023-06-11 00:00:00

大家都在搜的词:

微信扫一扫联系售前工程师