Technologie
Passwörter, Fingerabdrücke und Bilder

Forscher entdecken ungeschützte Riesensammlung biometrischer Daten im Internet

Israelische Sicherheitsforscher haben im Internet eine Sammlung von fast 28 Millionen frei zugänglichen biometrischen Daten gefunden. Die Datensätze sollen vom Marktführer für biometrische Anwendungen in Europa stammen.
14.08.2019 11:51
Lesezeit: 1 min

Sicherheitsforscher aus Israel haben eine riesige Datenbank mit rund einer Million Fingerabdrücken und anderen biometrischen Daten aufgespürt, die quasi ungeschützt und unverschlüsselt im Web abgerufen werden konnte, berichtet die dpa. Die Daten stammen vom System "Biostar 2" der koreanischen Sicherheitsfirma Suprema, die nach eigenen Angaben Marktführer in Europa bei biometrischen Zutrittskontrollsystemen ist. Über das Sicherheitsleck hatten zuerst der britische "Guardian" sowie das israelische Portal "Calacalist" berichtet.

"Biostar 2" arbeitet mit Fingerabdrücken oder Gesichtsscans auf einer webbasierten Plattform für intelligente Türschlösser, mit der Unternehmen die Zugangskontrolle für ihre Büros oder Lagerhallen selbst organisieren können. Das System wird nach Angaben vom "Guardian" auch von der britischen Polizei sowie mehreren Verteidigungsunternehmen und Banken genutzt.

Die gravierende Sicherheitslücke wurde von den israelischen Hackern Noam Rotem und Ran Lokar entdeckt, die für den Dienst vpnMentor arbeiten. Die Schwachstelle habe dazu geführt, dass man die vollständige Kontrolle über die Konten im System erhalten konnte, sagte Rotem dem Portal "Calcalist".

Die Forscher hatten Zugriff auf über 27,8 Millionen Datensätze und 23 Gigabyte Daten, darunter Fingerabdruck- und Gesichtserkennungsdaten, Gesichtsfotos von Benutzern, unverschlüsselte Benutzernamen und Passwörter, Protokolle über den Zugang zu den Einrichtungen, Sicherheitsstufen und -freigabe sowie persönliche Daten des Personals. Außerdem hätten sie Datensätze in den Firmenkonten neu anlegen und manipulieren können.

Entsetzt zeigten sich die Forscher darüber, dass in dem System die vollständigen biometrischen Daten meist unverschlüsselt abgespeichert wurden. "Anstatt einen Hash des Fingerabdrucks zu speichern, der nicht rückentwickelt werden kann, speichern sie die tatsächlichen Fingerabdrücke der Menschen, die für bösartige Zwecke kopiert werden können", sagten die Forscher dem "Guardian". Überrascht waren Rotem und Lokar darüber, wie schlecht die Suprema-Kunden zum Teil ihre Konten abgesichert haben: "Viele Konten enthielten lächerlich einfache Passwörter wie" Passwort "und" abcd1234."

Der Marketingleiter von Suprema, Andy Ahn, sagte dem "Guardian", das Unternehmen habe eine "eingehende Bewertung" der von vpnMentor bereitgestellten Informationen vorgenommen. Die Kunden würden im Falle einer Bedrohung informiert werde. Die Sicherheitslücke sei inzwischen geschlossen worden.

Mehr zum Thema
article:fokus_txt
DWN
Wirtschaft
Wirtschaft Europas Rüstungsindustrie im Aufschwung: USA profitieren von der Aufrüstung
30.11.2025

Europa versteht sich gern als Friedensmacht, die auf Diplomatie und Werte setzt, während in ihrem Inneren eine hochdynamische Sicherheits-...

DWN
Wirtschaft
Wirtschaft Russland übernimmt ausländische Markenrechte: Mehr als 300 Brands gefährdet
30.11.2025

Ausländische Marken geraten in Russland zunehmend unter Druck, seit viele Unternehmen ihre Aktivitäten im Land eingestellt haben. Wie...

DWN
Wirtschaft
Wirtschaft Europa im Schuldenstrudel: Warum die alten Mächte wanken und der Süden aufsteigt
29.11.2025

Europa war lange in zwei Gruppen geteilt. Es gab die Staaten mit fiskalischer Disziplin, angeführt von Deutschland, und die...

DWN
Finanzen
Finanzen Ölpreis und geopolitischer Druck: Serbiens Konflikt um den russischen Energiekonzern NIS
29.11.2025

Serbien steht inmitten einer energiepolitischen Zuspitzung, deren Ausgang weit über das Land hinaus Bedeutung hat. Welche Entscheidung...

DWN
Unternehmen
Unternehmen Befristung von Arbeitsverträgen: Warum für Beschäftigte ab 52 Jahren Sonderregeln gelten
29.11.2025

Arbeitgeber sollen zusätzlich motiviert werden, älteren Menschen neue Beschäftigungsmöglichkeiten zu bieten und dabei selbst flexibel...

DWN
Finanzen
Finanzen KI-Crash: Michael Burry sieht Risiken einer KI-Aktien-Blase
29.11.2025

Michael Burry sorgt erneut für Aufsehen an den Finanzmärkten, diesmal im Bereich der Künstlichen Intelligenz. Angesichts der rasant...

DWN
Panorama
Panorama Weihnachtsmarkt-Umfrage: Was für Besucher wirklich wichtig ist
29.11.2025

Eine aktuelle Weihnachtsmarkt-Umfrage offenbart deutliche Verunsicherung in der Bevölkerung: Trotz festlicher Stimmung bleiben Sorgen rund...

DWN
Wirtschaft
Wirtschaft Energiekrise: Warum der Preissturz jetzt ganze Volkswirtschaften umkrempelt
29.11.2025

Der weltweite Gasmarkt kippt von Knappheit in Überfluss. Während Unternehmen jahrelang unter der Energiekrise litten, setzt eine massive...