Experții israelieni în protecția datelor, Noam Rotem și Ran Locar, împreuna cu o echipă a portalului vpnMentor au identificat o scurgere masivă de date pe platforma Biostar 2, aparținând companiei coreene Suprema, cu care se gestioneaza accesul în zone de clădire special securizate.
Ca parte a unui proiect de Web-mapping, conceput pentru a depista vulnerabilitățile din firme, experții în securitate au descoperit, potrivit raportului publicat la începutul săptămânii trecute, „că întreaga bază de date Biostar 2 este neprotejată și în mare parte necriptată”.
Potrivit acestora, parolele din baza de date au fost stocate în text clar, și nu într-un format hash securizat.
„Nu a fost nevoie de instrumente speciale de hacking, ci doar de un browser”, a adăugat el.
VpnMentor constata ca s-au putut accesa peste un milion de amprente și date de recunoaștere facială. „Combinat cu date personale, nume de utilizator și parole, potențialul pentru activitatea infracțională și fraudă este imens”, se arată în raport.
Potrivit cercetătorilor din domeniul securității, potențialii atacatori ar fi putut urmări în direct, folosind jurnalele de activitate recente, pe angajații din diverse companii din întreaga lume: cum aceștia intră în într-o clădire securizată inteligent, sau ce ușă, din ce cameră, este deschisă înt-un anumit moment.
Producătorul mondial coreean Suprema este una dintre cele mai importante companii de soluții de securitate biometrice din lume. Prin intermediul aplicației web „Biostar 2” administratorii pot stabili ce angajați sau oaspeți au acces în zone sigure, pot gestiona drepturile utilizatorilor, pot monitoriza activități precum alarme în timp real sau înregistrări video.