美國人事局110萬指紋信息被駭客盜取

人氣 5
標籤:

【大紀元2015年07月12日訊】(大紀元記者李德馨編譯報導)美國聯邦人事管理局(OPM)個人數據洩漏風波未息。美媒7月11日透露,除了2210萬聯邦僱員數據被駭客盜取之外,還有110萬人的指紋信息被竊,為美國帶來了前所未有的危險。

據CNN Money報導,生物識別專家表示,由於人們在電話和電腦上越來越多地使用生物掃描儀,指紋成為一個極其敏感的信息,而駭客盜取的指紋將被用於進一步監控美國。例如這些駭客可以複製這些指紋,然後攻入美國外交人員和政治機構用指紋控制的設施之中。這可能會導致美國官方人員的秘密談話被洩漏,擾亂美國官方正在進行的調查,或給國際談判帶來災難性的影響。而且這些指紋可能還會暴露臥底調查員的身分。

生物識別技術專家科薩努帕利(Ramesh Kesanupalli)說:「(有了他們的指紋)這些臥底調查員的身分會完全暴露,秘密特工使用的名字可能都各不相同,但是這些駭客會發現這些秘密特工,他們發現了這些特工的指紋,他們立刻就會把這些特工趕出去。」

科薩努帕利先生對指紋有很多研究,而現在他最擔心的是這失竊的110萬指紋信息會出現在黑市上。

他認為指紋信息失竊比社會安全號碼失竊更糟糕,因為社會安全號碼還可以換,而指紋卻永遠不會變。

網絡安全軟件製造商德拉戈斯安全公司(Dragos Security)的創建人羅伯特•李(Robert M. Lee)說:「這不像密碼失竊一樣,因為指紋是一種不會改變的數據, 它們永遠不會變,二十年後這些指紋都仍然是有用的。」

網絡安全專家正試圖使指紋更難以被複製。

生物識別技術公司Sonavation公司的負責人溫茨(Karl Weintz)說他們公司正在研製一種用超聲波掃瞄5毫米深的指紋,這種指紋上還會顯示出骨骼結構,血管甚至神經末梢。

目前尚難以認定被盜竊的指紋的準確度。 因為美國有些聯邦機構是用傳統的紙墨來按手印,還有些聯邦機構用高清晰度的電子掃描來獲取僱員的指紋。

據悉,美國聯邦人事管理局的這些指紋確實包括自2000年以來的指紋記錄,當時紙墨指紋很常見。

網絡安全公司STEALTHbits的高管桑德(Jonathan Sander)對於駭客能夠攻入美國聯邦人事管理局感到驚訝,他說,美國聯邦人事管理局對於其保存的指紋有最保險的安全鑰匙,問題是,這些駭客打開的是哪把鎖?

美國聯邦人事管理局局長凱瑟琳‧阿奎萊拉(Katherine Archuleta)週五(7月10日)引咎辭職。美國情報機構懷疑,盜取這批數據的駭客最有可能來自中國。

責任編輯:李緣

相關新聞
憂成駭客攻擊目標 王室成員需更改電郵
IT業者設模型列車 引誘駭客攻擊
報告:破壞性駭客攻擊盛行
自稱伊斯蘭國駭客 攻擊法電視台
如果您有新聞線索或資料給大紀元,請進入安全投稿爆料平台
評論