Quali sono le implicazioni delle 5 milioni di impronte digitali di persone che vengono rubate dal governo degli Stati Uniti?

14

Il recente hack OPM ha rivelato sono state rubate più impronte di quante non si credesse in precedenza .

One of the scariest parts of the massive cybersecurity breaches at the Office of Personnel Management just got worse: The agency now says 5.6 million people's fingerprints were stolen as part of the hacks.

Cosa, esattamente è stato rubato come parte di questo hack e quali sono le potenziali implicazioni di questi dati?

Con l'accesso a questi dati trapelati, è possibile identificare una persona i cui dati sono trapelati in base a un'impronta digitale latente? L'impronta digitale può essere completamente o parzialmente ricostruita dai dati? I dati possono portare alla replica di impronte digitali di qualcuno e quindi all'accesso alle risorse protette con i dati delle impronte digitali?

    
posta Steve Sether 23.09.2015 - 19:21
fonte

1 risposta

9

Questo è ciò che FiveThirtyEight.com ha da dire:

Che cosa fare con un milione di impronte rubate Suggerimento: Pensa più in grande degli iPhone.

[Fingerprints] could be used to sniff out individuals operating in a foreign country under false identities.

Imagine that you, an American spy, travel to Hackistan ostensibly to work as the ambassador’s dog walker. The Hackistani government grabs your fingerprints when you arrive in the country. But now, after their successful hack, they can check yours against the prints in the stolen OPM database.

They find that your prints are a partial match with the prints of a contractor who worked for the U.S. Department of Defense a decade ago. Uh oh.

Per gli esperti nazionali e di cibersicurezza, il pensiero che le impronte digitali cadano in particolare nelle mani sbagliate è particolarmente spaventoso. Come National Journal ha scritto:

Much of their con­cern rests with the per­man­ent nature of fin­ger­prints and the un­cer­tainty about just how the hack­ers in­tend to use them. Un­like a So­cial Se­cur­ity num­ber, ad­dress, or pass­word, fin­ger­prints can­not be changed—once they are hacked, they’re hacked for good.

All'inizio di questo mese, il Dipartimento della Difesa ha assegnato un contratto da 133 milioni di dollari a un'azienda di servizi di protezione contro i furti di identità per monitorare i dati violati. Questo è un indicatore di quante persone sono interessate.

    
risposta data 28.09.2015 - 15:05
fonte

Leggi altre domande sui tag