Vísindamenn frá vpnMentor
Lekinn eykst af því að megnið af gagnagrunninum var ekki dulkóðað og, auk persónuupplýsinga (nafn, síma, netfang, heimilisfang, staða, ráðningartími o.s.frv.), aðgangsskrám kerfisnotenda, opnum lykilorðum ( án hass) og gagna um farsíma, innifalið í andlitsmyndum og fingrafaramyndum sem notaðar eru til að auðkenna líffræðileg tölfræði notenda.
Alls hefur gagnagrunnurinn greint meira en milljón upprunalega fingrafaraskannanir sem tengjast tilteknu fólki. Tilvist opinna mynda af fingraförum sem ekki er hægt að breyta gerir árásarmönnum kleift að falsa fingrafar með sniðmáti og nota það til að komast framhjá aðgangsstýringarkerfum eða skilja eftir fölsk spor. Sérstök athygli er lögð á gæði lykilorða, þar á meðal eru mörg léttvæg, eins og „Lykilorð“ og „abcd1234“.
Þar að auki, þar sem gagnagrunnurinn innihélt einnig skilríki BioStar 2 stjórnenda, ef til árásar kemur, gætu árásarmenn fengið fullan aðgang að vefviðmóti kerfisins og notað það til að bæta við, breyta og eyða skrám. Til dæmis gætu þeir skipt út fingrafaragögnum til að fá líkamlegan aðgang, breyta aðgangsréttindum og fjarlægja ummerki um afskipti úr annálum.
Athygli vekur að vandamálið var greint 5. ágúst en þá fóru nokkrir dagar í að miðla upplýsingum til höfunda BioStar 2, sem vildu ekki hlusta á rannsakendurna. Loks, þann 7. ágúst, var upplýsingum komið á framfæri við fyrirtækið, en vandamálið var leyst fyrst þann 13. ágúst. Vísindamenn tilgreindu gagnagrunninn sem hluta af verkefni til að skanna netkerfi og greina tiltæka vefþjónustu. Ekki er vitað hversu lengi gagnagrunnurinn var í almenningseign og hvort árásarmennirnir vissu um tilvist hans.
Heimild: opennet.ru