Vírusírtó Blog

5,6 millió ujjlenyomatnak kelt lába Amerikában

2015.09.27. 08:01 G Data

title160_37.jpgAz amerikai védelmi minisztérium minden újabb hírével egyre súlyosabbnak tűnnek az OPM (Office of Personal Management, azaz személyzeti ügyekért felelős ügynökség) hackként elhíresült adatlopás okozta károk.

 

A betörés lassan-lassan a valaha volt, az USA-t érintő legnagyobb volumenű hackként kerül be a történelemkönyvekbe, mert, mint kiderült, a 21 millió amerikai kormányhivatalnok személyes információi mellett a hackerek megszerezték 5,6 millió alkalmazott ujjlenyomatát is.

 

Az első kárjelentések még csak arról szóltak, hogy 1,1 millió embert érintett a támadás, de ahogy telt az idő, ez a szám először 4 millióra, majd 18 millióra nőt, végül 21 milliónál állt meg a hivatalos tájékoztatás szerint.

 

Most, hogy az ügynökség biztonsági csapata is ráállt az eset vizsgálatára a védelmi minisztérium mellett, új információ látott napvilágot, miszerint a hackerek utat találtak a biometrikus adatokat, konkrétan az ujjlenyomatokat tartalmazó szerverekhez is.

 

42542099_l.jpg

 

Az FBI hivatalnokai szerint ezek az adatok még többé-kevésbé ártalmatlanok, azonban a nem olyan távoli jövőben egyre nagyobb jelentőséggel bírhatnak majd, ahogy a jelszavakat idővel felváltja az ujjlenyomat alapú azonosítás. Már az Apple is elkezdte alkalmazni ezt a technológiát Touch ID néven a legfrissebb IOS 9 operációs rendszerében.

 

A telefonok és a tabletek mellett az online banki szolgáltatások esetében is teret nyerhet a technológia, hiszen egy sokkal gyorsabb és biztonságosabb azonosítást tenne lehetővé, nem beszélve arról, hogy számos betörési pontot, melyeken keresztül a felhasználók alfanumerikus jelszavait célozzák meg, gyakorlatilag eltüntetne a hackerek elől.

 

Csak remélni lehet, hogy az ismerteknél tényleg nem okozott még nagyobb károkat az OPM hack.

  

Forrás: Softpedia

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

Címkék: adatvédelem hacker

3 hozzászólás

A bejegyzés trackback címe:

https://virusirto.blog.hu/api/trackback/id/tr77841716

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Androsz · http://wikipedia.blog.hu/ 2015.09.27. 22:57:50

Nagy tömegű jelszólopás esetén azt szokták javasolni a lehetséges érintetteknek, hogy változtassák meg a jelszavukat. Most javasolhatják 5,6 millió alkalmazottnak, hogy változtassák meg az ujjlenyomatukat.

Itt lenne az alkalom újra elgondolkodni azokon a technikai alapelveken, amelyekre a Nyugat felépítette az egész jóléti civilizációját.

kgandras 2015.09.28. 06:18:28

Nem az ujjlenyomatokat tárolják ezek a rendszerek, hanem a felismeréshez szükséges adatokat. Tehát egy ilyen lopott adatbázisból nem lehet rekonstruálni senkinek az ujjlenyomatát, így legfeljebb arra lehet felhasználni, hogy felismerjék hogy ki az illető.

Androsz · http://wikipedia.blog.hu/ 2015.09.28. 13:12:43

@kgandras: Éppenséggel az utóbbi képesség megszerzése sem csekély győzelem olyan munkahely esetében, ahol az alkalmazottakat ujjlenyomat alapján azonosítják, vagyis ott szükség is lehet efféle biztonsági elemre.

De aki megszerezte ezt az adatbázist, az nem tudja majd rekonstruálni belőlük az ujjlenyomatokat, de rekonstruálni tud belőle egy olyan ábrát, amely egy elnagyolt ujjlenyomatra hasonlít, és a rendszer által figyelt pontokon egyezik az illető valódi ujjnyomával. Szóval nem baj, ha nem tudom a kulcs színét és teljes alakját rekonstruálni, mert ha csak a tollának alakja egyezik, az éppen elég lesz a zár kinyitásához.

Nem attól kell félniük, hogy én fogom majd jól kiötölni, hogyan hatoljak be a titkos adattárakba, hanem azoktól kell félniük, akik már be tudtak hatolni, ők bizonyára más trükköt is tudnak még.

A kényelemnek ára van, néha durva ára. Most itt az egyik alkalom, hogy rengeteget kell majd érte fizetni. Mert új kulcsot csinálni nem tudnak, legfeljebb feltalálni és mindenhová felszerelni egy teljesen új zárat.

Értesülj az új átverésekről a Facebookon!

Címkék

adatbiztonság (1) adathalászat (10) adatvédelem (36) Adobe (1) alkalmazás (13) amazon (1) android (36) android market (1) anonymus (1) apple (8) arcfelismerés (2) arcfelismerési technológia (1) átverés (41) Audi (1) bank (1) BankGuard (1) bankkártya (4) biometrikus azonosító (1) bitcoin (1) biztonság (21) blizzard (1) botnet (1) bouncer (1) celeb (1) cenzúra (1) chat (1) Chrome (1) cnn (1) csalás (8) csoport (1) cyberbullying (1) ddos (1) dnt (1) domén (1) e-book (1) e-mail (1) email (4) emoji (1) engedély (1) esemény (1) EU (1) europol (3) Facebook (10) facebook (129) Facebook hangulatjelek (1) fbi (3) felhő (1) felmérés (17) féreg (2) fiók (1) Flame (1) foci (1) frissítés (1) gdata (1) geotagging (2) Gmail (1) google (9) gps (1) gyermek (2) G Data (35) G data (3) g data (6) G Data BankGuard (1) G Data jelszómenedzser (1) G Data TotalProtection (1) hack (2) hacker (36) híresség (1) hoax (1) Hotmail (1) hozzáférés (2) hummer (1) idővonal (2) információbiztonság (2) instagram (4) intel (1) internet (4) internetbiz (1) internetbiztonság (62) ios (1) iOS (2) ipari kémkedés (1) jelszó (2) Jelszókezelő (1) jogok (3) kártevő (47) katasztrófa (1) kémkedés (1) kémprogram (1) keresés (1) kéretlen program (1) kiberbűnözés (2) kiberháború (3) kínai közösségi média (1) komment (1) közösségi média (1) közösségi portál (1) kriptobányászat (1) lájk (1) like (4) linux (1) Linux (1) mac (1) macintosh (1) maya (1) média (1) megosztás (6) metaadat (1) Microsoft (2) mobiltelefon (5) napló (1) Nigéria (3) okosóra (1) okostelefon (2) olimpia (1) online (3) online bankolás (1) Online bankolás (1) Ötven Cent Csoport (1) password (1) phising (1) Pokémon Go (1) Popcorn TIme (1) poszt (1) ransomware (13) rendőrség (2) rootkit (1) sérülékenység (9) skype (2) Skype (1) smart tv (5) spam (10) személyi (3) születésnap (1) szülői felügyelet (1) tartalomszűrés (1) tartózkodási hely (1) ThyssenKrupp (1) törlés (1) torrent (3) trójai (19) twitter (1) update (1) usb (5) vásárlás (1) védelem (2) végítélet (1) videó (1) vírus (2) vírusirtó (12) virusirtó (1) VirusTotal (1) visszaélés (1) Vista (1) vízjel (1) vodafone (1) warcraft (1) Weibo (1) whatsapp (1) wifi (3) Windows (2) windows (1) wordpress (1) World of Warcraft (1) WoW (1) Yahoo (1) Yahoo! (1) zaklatás (1) Zeus (1) zsaroló kártevő (5) Címkefelhő
süti beállítások módosítása