Leak ny rakitsoratra 28 tapitrisa ampiasaina amin'ny sehatra famantarana Biometric BioStar 2

Mpikaroka avy amin'ny vpnMentor NAMPAHAFANTARAN'I ny mety hisian'ny fidirana misokatra amin'ny angon-drakitra, izay mitahiry rakitra mihoatra ny 27.8 tapitrisa (23 GB ny data) mifandraika amin'ny fiasan'ny rafitra fanaraha-maso ny fidirana biometrika Biostar 2, izay manana fametrahana eo amin'ny 1.5 tapitrisa eo ho eo maneran-tany ary tafiditra ao anatin'ny sehatra AEOS, ampiasain'ny fikambanana maherin'ny 5700 any amin'ny firenena 83, anisan'izany ireo orinasa lehibe sy banky, ary koa ireo sampan-draharaham-panjakana sy sampan-draharahan'ny polisy. Ny fisintahana dia vokatry ny fanitsiana diso amin'ny fitahirizana Elasticsearch, izay hita fa azon'ny rehetra vakiana.

Miharatsy ny leak noho ny tsy fisian'ny encryption ny ankamaroan'ny angon-drakitra ary, ankoatry ny angon-drakitra manokana (anarana feno, telefaona, mailaka, adiresy an-trano, toerana, fotoana hividianana, sns.), Logs idiran'ny mpampiasa rafitra, tenimiafina misokatra (tsy misy hashing) sy angon-drakitra amin'ny fitaovana finday, nahitana sarin-tarehy sy sarin-tanana ampiasaina amin'ny famantarana ny mpampiasa biometrika.

Amin'ny fitambarany, ny angon-drakitra dia namaritra scans fanondro tany am-boalohany mihoatra ny iray tapitrisa mifandray amin'ny olona manokana. Ny fisian'ny sary misokatra amin'ny dian-tanana izay tsy azo ovaina dia mahatonga ny mpanafika hamitaka dian-tanana amin'ny alalan'ny mΓ΄dely ary hampiasa izany mba hialana amin'ny rafitra fanaraha-maso ny fidirana na hamela dian-diso. Ny kalitaon'ny tenimiafina dia omena saina manokana, anisan'izany ny zavatra tsy misy dikany, toy ny "Password" sy ny "abcd1234".

Ankoatr'izay, satria ny angon-drakitra dia nampiditra ny fahazoan-dΓ lana ho an'ny mpitantana ny BioStar 2, raha misy fanafihana, ny mpanafika dia afaka mahazo fidirana feno amin'ny tranonkalan'ny rafitra ary mampiasa azy io hanampiana, hanovana ary hamafa firaketana. Ohatra, azon'izy ireo atao ny manolo ny angon-drakitra amin'ny rantsantanana mba hahazoana fidirana ara-batana, hanova ny zon'ny fidirana ary hanesorana ireo dingan'ny fidiran'ny logs.

Marihina fa ny 5 aogositra no fantatra ny olana, saingy andro maromaro no lany nampita vaovao tamin’ireo mpamorona ny BioStar 2, izay tsy te hihaino ny mpikaroka. Farany, ny 7 aogositra lasa teo no nampahafantarina ny orinasa, saingy ny 13 aogositra vao voavaha ny olana. Ny mpikaroka dia nanondro ny angon-drakitra ho ampahany amin'ny tetikasa hijerena tambajotra sy hamakafaka ny serivisy tranonkala misy. Tsy fantatra hoe hafiriana no nijanona teo amin'ny sehatra ho an'ny daholobe ny angon-drakitra ary na fantatry ny mpanafika ny fisiany.

Source: opennet.ru

Add a comment