אתר זה עושה שימוש בעוגיות על מנת להבטיח לך את חוויית הגלישה הטובה ביותר.

מאגר של מיליון טביעות אצבע נחשף לגניבה מקוונת

59 תגובות לכתיבת תגובה לכתיבת תגובה

59.
ביומטרי אסון
אין צורך לדאוג כי המאגר כבר ייפרץ אז זה עיניין של זמן עד שיבינו איזו טעות נוראית זו שכולם יהיו חשופים כאן והנתונים דולפים לכל דורש אין ביטחון כל מאגר וכל אבטחה סופה להפרץ בישראל כולם חכמים לכן לא חושבים צעד אחד קדמיה עם של מטומטמים לא חושבים על כלום סומכים על המזל זה בטוח לא יעזור לאף אחד כי הכול כבר פרוץ
רק בישראל חכמי חלם | 15.08.19
57.
מאגרי המידע מסוג זה יהפכו במהרה לחסרי ערך. וטוב שכך
איזה ערך יש למאגרי המידע האלה אם הם הופצו בשבעה עותקים לאינספור גורמים? אם זה לא קרה עדיין זה יקרה. ובמובן מסויים זה מקור לשמחה. ככה יפסיק להשתמש במידע הכי פרטי עלינו (הגוף שלנו, טביעות אצבעות, צילומי פנים, רשתית העין וכו, כאילו היינו מכונות בעלות מספר סידורי.
כל הכבוד להאקרים המשיכו כך | 15.08.19
51.
ל-46 חייבים לתת תביעת אצבע
כשחידשתי את הדרכון, סירבתי להצטרף למאגר, אבל עדיין הייתי חייב לתת טביעת אצבע וצילום ביומטרי (כבר שנתיים שלא ניתן להוציא דרכון לא-ביומטרי) לטענת משרד הפנים, המידע לא מועבר למאגר, אבל המידע נמצא בצ'יפ של הדרכון, ומכיוון שהנפקת הדרכון לוקחת כ-3 שבועות (בקיץ), אז כמובן שבינתיים המידע נשמר איפשהו. האם לאחר ההנפקה המידע הזה נמחק - אני בספק רב. וזאת בהנחה בכלל שהם דוברי אמת ושהטביעות של הסרבנים לא מצורפות גם למאגר...
אחד | 14.08.19
49.
ל-33, טביעת האצבע לא תמיד יוצאת זהה ולכן hash לא מספיק
אפשר להשתמש במטריקות חכמות וטרנספורמציות שינסו לקחת טביעות אצבע לצורה קווית שמטרית לא תהיה רחוקה מאיזה קו מאפיין כלשהוא. לא ידוע לי היום על משהו כזה. הכי טוב, פשוט לשמור את טביעת האצבע אחרי טרנספורמציה אופטית פיסיקלית כלשהית שקשה לשחזר (משהו עם כל מיני עדשות וכאלה).
לא hash | 14.08.19
42.
לכן המדינה תקבל את טביעת האצבע שלי מהגופה הקרה שלי
אם צריך לשבת בכלא כל החיים בלי תעודת זהות וקבלת "שירות" ממשרדי ממשלה אז אני אעשה את זה, את טביעת האצבע הם מוזמנים לקחת מהגופה שלי לאחר לכתי ב70 שנה ואם בגבורות 80 שנה. אלא אם כן הם רוצים לשנות את החוק ולאכוף באלימות פיסית לקיחת טביעות אצבע ואז אין לי הרבה מה לעשות לך תריב עם צבא/משטרה, האופציה היחידה תהיה לרדת מהמדינה, אשמח לקחת את המיסים שלי למקום אחר.
לא לגרור מי גורר | 14.08.19
32.
אסור להחזיק מידע ביומטרי על שרת מרכזי (במקום אחד)
לא צריך גם פריצה - מספיק עובד נקמן, או שסרח, או משתמש לא מורשה שהשיג גישה פיזית. או משתמש מורשה שפשוט לקח את המידע. לכן אסור להחזיק מאגרי מידע ביומטריים (אבל זה לא יעזור, כל מי שטס לחול ועבר ביקורת גבולות כבר נתן את הנתונים הביומטריים למאגר כל שהוא)
דני דין | 14.08.19
21.
בקרוב גם בישראל ידלפו נתוני המאגר הביומטרי
למרות שאני מניח שהאבטחה שלו יותר טובה מזה של biostar אין כזה דבר אבטחה של 100%, ומספיקה דליפה אחת כדי לגרום נזק עצום לכל תושביע המדינה. דליפה לא חייבת להיות טכנולוגית היא יכולה להתרחש גם על ידי עובד בעל הרשאת גישה - מכל מיני סיבות. הדרך היחידה למנוע דליפת נתונים ביומטריים ב 100% היא לא להקים מאגר כזה.
יובל | 14.08.19
10.
זה רק עניין של זמן לפני שהמאגרים הללו דולפים
אין רמת אבטחה מספיק גבוהה כדי להגן עליהם מפני האקר נחוש במיוחד. צריך לצאת מנקודת הנחה שהמידע ידלוף - ולהמשיך משם. זיהוי ביומטרי זה משהו עדיף - בתנאי שאין גישה להחליף את טביעת האצבע אחרי שהגדירו אותה מלכתחילה - אם יש גישה קלה לסעיף הזה - אין מה לעשות - המאגר לא מאובטח.
יסמין | 14.08.19
4.
זה הגורל שמחכה לכולנו כשייפרץ המאגר הביומטרי
צריך לבטל את המאגר לאלתר ולמחוק כל פיסת מידע שבו. אף מדינה בעולם לא מתחזקת מאגר ביומטרי ועוד מכריחה את אזרחיה לקחת בו חלק. לבטל את יוזמת המאגר, למחוק את כל הנתונים, להמנע מדליפות וסיכונים בטחוניים ופליליים.
לבטל את המאגר | 14.08.19
תודה, קיבלנו את תגובתך ונשתדל לפרסמה, בכפוף לשיקולי המערכת