Опубликовано 28 декабря 2022, 11:19
1 мин.

На eBay продавались устройства для снятия биометрики американских военных, напичканные данными

А защищены они были стандартным паролем
Старое военное оборудование США, продававшееся на eBay, содержало биометрические данные военнослужащих, известных террористов и людей, которые могли работать с американскими войсками в Афганистане и других странах Ближнего Востока, сообщает The New York Times.
На eBay продавались устройства для снятия биометрики американских военных, напичканные данными

Устройства были приобретены группой белых хакеров, которые обнаружили отпечатки пальцев, сканы радужной оболочки глаз, фотографии людей и их описания, все в незашифрованном виде и защищенные лишь паролем по умолчанию. В своем блоге хакеры назвали получение конфиденциальных данных "откровенно скучным занятием", учитывая, как легко их было читать, копировать и анализировать.

Матиас Маркс, возглавлявший работу группы по исследованию устройств, не считает, что сами данные скучны, хотя и назвал тот факт, что они смогли получить их в свои руки, "невероятным". Хотя он планирует удалить данные после того, как группа закончит исследовать, то, что они уже нашли. Однако эта ситуация заставляет задуматься о том, насколько тщательно военные охраняли эту информацию.

В общей сложности члены Chaos Computer Club приобрели шесть устройств, которые, как пишет Times, использовались военными около десяти лет назад для сбора биометрической информации на контрольно-пропускных пунктах, во время патрулирования, досмотра и других операций. По словам хакеров, одно из устройств содержало 2632 имени людей и "очень чувствительные биометрические данные", которые были собраны примерно в 2012 году.