image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Mediaworld si avvicina al Natale con un maxi Sottocosto hi-tech Mediaworld si avvicina al Natale con un maxi Sottocosto hi-t...
Immagine di Antigravity A1: il drone che cambia tutto | Test & Recensione Antigravity A1: il drone che cambia tutto | Test & Recension...

Falla in un sistema biometrico, a rischio oltre 1 milione di impronte digitali nel mondo

‎Un sistema ‎‎biometrico‎‎ utilizzato dalle banche di mezzo mondo, ha subito un importante violazione dei dati, rivelando le impronte digitali di più di 1 milione di persone, nonché le password non crittografate, informazioni sul riconoscimento facciale e altri dati personali.

Advertisement

Avatar di Alessandro Crea

a cura di Alessandro Crea

@Tom's Hardware Italia

Pubblicato il 14/08/2019 alle 16:28
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Due ricercatori di sicurezza israeliani di vpmentor, ‎ Noam Rotem e Ran Locar, hanno scoperto in questi giorni una gravissima falla in Biostar 2, un sistema di biometria estremamente diffuso, adottato ad esempio da tantissimi istituti bancari mondiali, nonché dalla polizia britannica e da altre aziende private del settore della sicurezza. La falla ha esposto le impronte digitali di più di 1 milione di persone, nonché le password non crittografate, informazioni sul riconoscimento facciale e altri dati personali.

Il sistema, sviluppato dall'azienda di sicurezza Suprema,‎ utilizza ‎‎le impronte digitali‎‎ e la tecnologia di riconoscimento facciale per consentire alle persone l'accesso a determinati edifici. Lo scorso mese la piattaforma è stata integrata in un altro sistema di accesso, AEOS, utilizzato da 5.700 organizzazioni in 83 Paesi.

vpmentor-47135.jpg

‎I due ricercatori israeliani si sono imbattuti nella falla durante una scansione di rete ordinaria condotta la scorsa settimana. In questo modo si sono accorti che il database di Biostar 2 era pubblicamente disponibile e che manipolando URL e criteri di ricerca erano in grado di accedere a quasi 28 milioni di record, per un totale di 23 GB di dati, comprese le impronte digitali, ‎‎i dati di riconoscimento facciale, password e altre informazioni sensibili.

A quanto dichiarato da Rotem al The Guardian, ‎la falla consentirebbe di modificare dati e aggiungere nuovi utenti, che avrebbero il permesso di aggiungere la propria impronta digitale al sistema di controllo degli accessi di qualsiasi struttura faccia uso di Biostar 2. La cosa più grave comunque, a detta dei due esperti di sicurezza, non è la vastità del database e la quantità di dati esposti, ma la natura stessa dei dati, che avrà certamente conseguenze negative in futuro: se infatti è possibile cambiare una password non è possibile sostituire delle impronte digitali. ‎

‎Secondo la ricostruzione proposta dai due ricercatori il team ha anche fatto numerosi tentativi per entrare in contatto con Suprema prima di prendere la decisione di divulgare tutto attraverso la stampa, senza mai ottenere risposta. Tuttavia, il responsabile marketing di Suprema, Andy Ahn, ha dichiarato al Guardina la società ha già proceduto a una "valutazione approfondita" della ricerca di vpnmentor e renderà noto al più presto la presenza di eventuali minacce per i propri clienti.‎ La vulnerabilità comunque è stata corretta.

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Antigravity A1: il drone che cambia tutto | Test & Recensione
Editor's Choice
4

Altri temi

Antigravity A1: il drone che cambia tutto | Test & Recensione

Di Andrea Ferrario
Mediaworld si avvicina al Natale con un maxi Sottocosto hi-tech

Altri temi

Mediaworld si avvicina al Natale con un maxi Sottocosto hi-tech

Di Dario De Vita
Tineco PURE ONE A90S, aspirapolvere premium potente e versatile | Test & Recensione

Altri temi

Tineco PURE ONE A90S, aspirapolvere premium potente e versatile | Test & Recensione

Di Andrea Ferrario
Dove vedere Inter - Como in TV e streaming

Altri temi

Dove vedere Inter - Como in TV e streaming

Di Dario De Vita
Crossover – Universo Nerd porta la sua avventura alla Milan Games Week: dentro il cuore del gaming italiano!

Altri temi

Crossover – Universo Nerd porta la sua avventura alla Milan Games Week: dentro il cuore del gaming italiano!

Di Giulia Serena

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.