生物识别安防公司 Suprema 被发现存在安全漏洞,由于该公司采用包括指纹和面部识别的 Biostar 2 生物识别技术为银行、伦敦警察厅和国防企业提供服务,这意味着超过一百万人的生物识别数据存在很大的安全隐患。就在上个月,该公司的 Biostar 2 平台在集成了另…漏洞,安全,生物识别,Biostar 2,AEOS,Suprema,数据泄漏,门禁...
生物识别安防公司 Suprema 被发现存在安全漏洞,由于该公司采用包括指纹和面部识别的 Biostar 2 生物识别技术为银行、伦敦警察厅和国防企业提供服务,这意味着超过一百万人的生物识别数据存在很大的安全隐患。就在上个月,该公司的 Biostar 2 平台在集成了另一个门禁系统 AEOS,AEOS 被来自 83 个国家的 5,700 个组织使用,包括括政府,银行和英国大都会警察。上周,以色列安全研究人员 Noam Rotem 和 Ran Locar 测试发现 Biostar 2 的数据库存在数据泄漏的漏洞,可以通过操纵 Elasticsearch 中 URL 搜索条件来搜索数据库,以获取对数据的访问权限。研究人员发现,登录系统后可以访问超过 2780 万条超过 23G 的数据记录,包括指纹和面部识别数据、用户面部照片、未加密用户名和密码、设施访问日志、安全级别和许可以及员工个人详细信息。数据库中的大部分用户名和密码都没有加密,甚至管理员帐户的密码都是明文显示。这意味着,甚至可以轻松登入该系统修改个人和他人的生物识别数据。目前该漏洞已修复,研究人员表示,这种问题并不是 Suprema 所独有的,实际上非常普遍,很多都是全球 500 强。
相关文章
英國金融平臺Revolut漏洞遭利用,近2000萬元資金失竊
法國將填補Airbnb和短期租賃的稅收漏洞
FTX破產事件暴露了美國現有加密資產監管框架漏洞
始料未及!英國前財政大臣奧斯本十年前的會計策略將擴大當前財政漏洞
7國在聯合國發表聲明,批美禁止反衛星導彈試驗倡議:有重大漏洞
資產管理公司:英國養老金危機暴露出英債的結構性漏洞
安偉:壓緊壓實“四方責任” 迅速揚優勢堵漏洞 有力有序有效統籌疫情防控和經濟社會發展
美媒:美國抗擊新冠猴痘接連失敗,美政府存在嚴重漏洞!
外媒:十多名印尼高級官員曾遭間諜軟件攻擊,黑客利用蘋果手機漏洞
打科興新冠疫苗后會出現肺結節?謠言!一個邏輯漏洞無法自圓其說
同一寫字樓5天內8部手機被盜,嫌疑人曾在樓內工作自稱知道漏洞
蘋果(AAPL.US)發布iOS 16.0.2 修復iPhone14相機抖動、硬重置等漏洞
管姚:拜登這套說辭,有致命漏洞
日媒披露山上徹也“黑化史”,安倍演講時的安保漏洞逐漸浮現
报告:加密行业Q2因协议漏洞损失超6.7亿美元
曹勝虎:NFT游戲技術漏洞主要集中在游戲應用體系
江蘇無錫再燃疫情引爭議:6月不再大規模核酸形成了檢測漏洞?
慢雾安全:Quiuixotic出现严重漏洞,请相关用户尽快取消授权
以更徹底的措施防松勁防漏洞防反彈!蔡奇到昌平區檢查疫情處置工作
跨鏈橋Wormhole向白帽黑客satya0x支付1000萬美元漏洞賞金



