Sicherheitsleck Biometrische Daten von Millionen Menschen entblösst

dj

14.8.2019

Biostar 2 wird in vielen Gebäuden für die Zugangskontrolle eingesetzt.
Biostar 2 wird in vielen Gebäuden für die Zugangskontrolle eingesetzt.
iStock

Biometrische Daten der Nutzer eines Anbieters für Gebäudesicherheit waren öffentlich im Netz zugänglich.

Biometrische Daten und Passwörtern von Millionen Menschen waren öffentlich zugänglich. Das haben israelische Sicherheitsforscher von vpnMentor herausgefunden. Die Daten stammen aus der Biostar 2-Plattform der koreanischen Sicherheitsfirma Suprema.

Biostar 2 ist ein Sicherheitssystem für Gebäude, bei dem sich Nutzer unter anderem durch biometrische Informationen wie den Fingerabdruck und das eigene Gesicht Zugang zu sicheren Bereichen verschaffen können. Es ist weltweit im Einsatz.

Eine Million Fingerabdrücke ungesichert

Eine Datenbank von Biostar 2 wurde nun von den Forscher öffentlich zugänglich entdeckt. Suprema machte sich offenbar keine besondere Umstände, die Daten ordentlich zu schützen. So waren sowohl biometrische Daten als auch Passwörter im Klartext gespeichert und nicht wie bei sicherheitsrelevanten Zugangsdaten eigentlich üblich in Hash-Form. Das Unternehmen habe sich zudem sehr unkooperativ gezeigt, so die Forscher. Es habe erst mehrere Kontaktversuche ignoriert, bevor gehandelt wurde.

Die Forscher hatten Zugang zu ingesamt 23 GByte an Daten, inklusive über einer Million individueller Fingerabdrücke sowie Daten zu Gesichtserkennung. Der mögliche Schaden durch den Diebstahl biometrischer Daten ist um ein vielfacher höher als das simple Stehlen von Passwörtern. Denn im Gegensatz zu Passwörtern kann man den eigenen Fingerabdruck oder das eigene Gesicht natürlich nicht ändern. Ein Opfer eines solchen Datendiebstahl wäre sein Leben lang anfällig für Identitätsbetrug.

Galerie: Leicht zu merkende Passwörter erstellen

Zurück zur Startseite