<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Утечка 28 млн записей, используемых в платформе биометрическ...</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/118168.html</link>
    <description>Исследователи из компании vpnMentor выявили (https://www.vpnmentor.com/blog/report-biostar2-leak/) возможность открытого доступа к БД, в которой хранилось более 27.8 млн записей (23 Гб данных), связанных с работой системы  биометрического контроля доступа Biostar 2 (https://www.supremainc.com/en/platform/hybrid-security-platform-biostar-2.asp), которая насчитывает около 1.5 млн установок по всему миру и интегрирована в платформу AEOS, применяемую более чем 5700 организациями в 83 странах, включая как крупные корпарации и банки, так и правительственные учреждения и полицейские участки. Утечка вызвана некорректной настройкой хранилища Elasticsearch, которое оказалось доступно на чтение всем желающим.&lt;br&gt;&lt;br&gt;&lt;br&gt;Утечку усугубляет то, что большая часть БД не была зашифрована и, помимо персональных данных (ФИО, телефон, email, домашний адрес, должность, время приёма на работу и т.п.), лога доступа пользователей системы, открытых пароле (без хэширования) и данных о мобильных устройствах,  включала  фотографии лиц и снимки</description>

<item>
    <title>Утечка 28 млн записей, используемых в платформе биометрическ... (MS)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/118168.html#121</link>
    <pubDate>Mon, 19 Aug 2019 14:34:48 GMT</pubDate>
    <description>&amp;gt; что пароли это прошлое, надо переходить на био-идентификацию.&lt;br&gt;&lt;br&gt;мы - уже!&lt;br&gt;правильное железо само тебя узнает и подключает твою live учетку, тебе даже трогать кнопки не надо!&lt;br&gt;&lt;br&gt;&amp;gt; Но вот когда УУУПС... про*рали они базу с вашими данными&lt;br&gt;&lt;br&gt;а это не мы!&lt;br&gt;&lt;br&gt;У нас все ваши пароли надежно-пренадежно хранятся на НАШИХ серверах. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Утечка 28 млн записей, используемых в платформе биометрическ... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/118168.html#120</link>
    <pubDate>Mon, 19 Aug 2019 12:51:35 GMT</pubDate>
    <description>&amp;gt; ... фотографии лиц и снимки отпечатков пальцев, используемые для биометрической идентификации пользователя.&lt;br&gt;&lt;br&gt;Это просто эпично!&lt;br&gt;&lt;br&gt;Недавно M$ визжали что пароли это прошлое, надо переходить на био-идентификацию.&lt;br&gt;&lt;br&gt;Но вот когда УУУПС... про*рали они базу с вашими данными, в случае паролей, просили сменить только пароль.. Теперь M$ будут просить менять отпечатки пальцев, радужку глаза, делать пластику лица и менять его кровоснабжение (пластику сосудов лица).&lt;br&gt;&lt;br&gt;Предпочтю авторизироватся по паролю и/или ключу, ну и пусть меня хипстеры считают  старомодным.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка 28 млн записей, используемых в платформе биометрическ... (forum reader)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/118168.html#119</link>
    <pubDate>Mon, 19 Aug 2019 12:08:38 GMT</pubDate>
    <description>&amp;gt; Ну так как раз вредное идеологически не вымарывали, а вот &quot;государственную тайну&quot; &lt;br&gt;&amp;gt; - очень даже.&lt;br&gt;&amp;gt; Например расскажи в какой библиотеке можно было в читальном зале получить информацию &lt;br&gt;&amp;gt; о последствиях ядерных испытаний в Семипалатинске на людей? Вполне себе техническая &lt;br&gt;&amp;gt; информация, никаких ноу-хау даже в ней нет.&lt;br&gt;&lt;br&gt;Мимо. &lt;br&gt;&lt;br&gt;Описание воздействия радиации на людей и её последствия были доступны в любой библиотеке, и даже лежали там _в_ _обязательном_ _порядке_. &lt;br&gt;Разделы &quot;медицина&quot; и &quot;гражданская оборона&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка 28 млн записей, используемых в платформе биометрическ... (пох.)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/118168.html#118</link>
    <pubDate>Mon, 19 Aug 2019 06:53:34 GMT</pubDate>
    <description>он не отрастает, если все сожжено. &lt;br&gt;Некоторое количество китаез таки въезжает этим методом.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Утечка 28 млн записей, используемых в платформе биометрическ... (криминалити)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/118168.html#117</link>
    <pubDate>Mon, 19 Aug 2019 06:49:15 GMT</pubDate>
    <description>Папиллярный узор не модифицируется серной кислотой, если что. Отрастает тот же.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка 28 млн записей, используемых в платформе биометрическ... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/118168.html#116</link>
    <pubDate>Sun, 18 Aug 2019 22:42:11 GMT</pubDate>
    <description>Ну так как раз вредное идеологически не вымарывали, а вот &quot;государственную тайну&quot; - очень даже.&lt;br&gt;Например расскажи в какой библиотеке можно было в читальном зале получить информацию о последствиях ядерных испытаний в Семипалатинске на людей? Вполне себе техническая информация, никаких ноу-хау даже в ней нет.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка 28 млн записей, используемых в платформе биометрическ... (Kuromi)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/118168.html#115</link>
    <pubDate>Sun, 18 Aug 2019 16:02:22 GMT</pubDate>
    <description>Все это особо забавно на фоне того что тот же сбер запускает оплату биометрией - https://www.banki.ru/news/lenta/?id=10903910&lt;br&gt;</description>
</item>

<item>
    <title>Утечка 28 млн записей, используемых в платформе биометрическ... (Kuromi)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/118168.html#114</link>
    <pubDate>Sun, 18 Aug 2019 14:53:39 GMT</pubDate>
    <description>Не введут они ничего.Там МВД уже ноет &quot;а гиде штамп прописки смотреть?&quot;. Выдить каждому полиционеру по инновационному ридеру - &quot;да мы разоримся&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка 28 млн записей, используемых в платформе биометрическ... (forum reader)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/118168.html#113</link>
    <pubDate>Sun, 18 Aug 2019 14:03:46 GMT</pubDate>
    <description>&amp;gt; Ну-ну, именно поэтому рядом с любой заштатной библиотекой находился 2-й отдел, который &lt;br&gt;&amp;gt; либо вымарывал то что не положено читать, либо просто не выдавал &lt;br&gt;&amp;gt; тебе нужную литературу.&lt;br&gt;&lt;br&gt;Конечно, ты можешь привести конкретные примеры вымаранного, объяснить почему это нужно было оставить (и почему вымарали).&lt;br&gt;Здесь мы обсуждаем в некотором роде технику :) , по этому в зачет пойдут примеры только из технической литературы.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;О том, что копировальной техники тогда было мало, исключительно по этой причине некоторые издания (редкие, малочисленные) часто выдавались только в читальный зал ты знаешь? &lt;br&gt;Теперь узнай что в больших библиотеках в читальный зал можно было взять любые издания, хоть &quot;вредные&quot; идеологически хоть философски. &lt;br&gt;Но для этого приходилось тащить свою заднюю точку через весь город, а это же так лень, проще сказать &quot;крававый режим&quot; &quot;фсе заприщено&quot; &quot;угнитают&quot;.&lt;br&gt;</description>
</item>

</channel>
</rss>
