• В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка

    Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять произвольный код на устройствах компании Apple, оснащённых процессорами поколений A12 и A13.
    Читать дальше
  • Telegram через суд обжаловал блокировку в Индии

    Администрация мессенджера Telegram подала в суд в Нью-Дели иск, в котором оспорила распоряжение властей страны о временной блокировке платформы в целях предотвращения мошенничества на экзаменах.
    Читать дальше
  • Commodore анонсировала кнопочный смартфон-раскладушку за $499 (3 фото)

    Когда новым руководителем остатков легендарной Commodore стал энтузиаст ретротехники Кристиан Симпсон (Christian Simpson), было принято решение, что компания начнёт двигаться вперёд с того места, на котором остановилась оригинальная Commodore. В результате на рынке появились портативные консоли, вдохновлённые легендарной Commodore 64. Теп...
    Читать дальше
  • AST SpaceMobile начала запускать гигантские интернет-спутники пачками — в космос отправлены BlueBird 8, 9 и 10

    AST SpaceMobile отправила на орбиту три новых интернет-спутника — BlueBird 8, 9 и 10. Это была первая для компании пакетная отправка аппаратов, что стало решительным шагом к более быстрому созданию её собственной спутниковой сети с прямым подключением обычных смартфонов. Раньше каждый из гигантских спутников BlueBird отправлялся на орбиту...
    Читать дальше
  • ИИ уже превосходит обычных медиков в точности определения диагноза

    Опубликованные в журнале Nature вчера данные, на которые ссылается Financial Times, говорят о достижении искусственным интеллектом того же или более высокого уровня по сравнению с терапевтами в сфере постановки диагноза и составления плана лечения. Эксперты при этом подчёркивают, что в реальных условиях ИИ пока ещё не способен безопасным ...
    Читать дальше

Крупнейшая биометрическая база данных в мире доступна всего за $8

12 января 2018 | Просмотров: 15 598 | Интересное / Новости IT
Крупнейшая биометрическая база данных в мире доступна всего за $8

Информационная база биометрических данных UIDAI (Unique Identification Authority of India — Агентство Индии по уникальной идентификации), позволяет получить данные об имени пользователя, его адрес, фото, телефонный номер и электронную почту. Проводя журналистское расследование, корреспондент The Tribune сумел получить доступ (нелегальным способом) всего за 500 индийских рупий (эквивалентно $7.8).

Используя мессенджер WhatsApp, корреспондент связался с торговцем данными, предлагающим открыть доступ в систему UIDAI. Так же за дополнительную плату в 300 рупий (4.8 доллара США) журналист получил программу для изготовления биометрической ID карты абонента информационной базы UIDAI.

Крупнейшая биометрическая база данных в мире доступна всего за $8

Крупнейшая биометрическая база данных в мире доступна всего за $8

Все персональные данные жителей Индии становятся доступны после введения 12-тизначного номера типа Aadhaar. Данный номер однозначно идентифицирует все персональные данные (имя пользователя, его адрес, фото, телефонный номер, электронную почту, а также банковские счета), в том числе отпечатки пальцев и данные о сканировании радужной оболочки глаз. Таких номеров Aadhaar в базе данных UIDAI зарегистрировано более 1 млрд, и она является самой крупной в мире. Однако специалисты по безопасности отметили, что корреспондент индийской газеты The Tribune получил права доступа администратора, которые распространяются только на письменные данные пользователя и не даёт возможности получить биометрические данные.

В системе UIDAI серьёно отнеслись к факту продажи прав доступа в систему и обратились в органы правопорядка. Однако выйти на след дилеров пока не удалось, хотя журналисты выяснили, что продажа доступа в систему началась ещё 6 месяцев назад.

Источник: gizmodo.com

Комментарии: 3

  1. Гость_edu
    12 января 2018 13:27 Гость_edu
    Вот это оплошность, так оплошность! И ведь наверняка никого не накажут из тех, кто отвечает за безопасность.
    + 3
    Ответить
  2. Brim_
    12 января 2018 20:00 Brim_
    Собрать собрали, а как хранить - не знают. Печально. С таким подходом никаких хакеров бояться не надо.
    + 1
    Ответить
  3. Ваше имя
    16 января 2018 16:24 Ваше имя
    И систему безопасности улучшать тоже не собираются. Случай утечки из этой базы не единичный, но самый масштабный и показательный.
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.