LINUX.ORG.RU
ФорумTalks

Утечка биометрических данных

 


0

3

https://t.me/bbbreaking/149893

В ФГАУ НИИ Восход произошла утечка биометрических данных граждан РФ, Казахстана и Беларуси, сообщает источник РВНП.

Одним из проектов НИИ Восход является ПВДНП (система выдачи электронных паспортов, включая подсистему обработки персданных и биометрии).

В сеть попала продуктивная база данных системы за весь период её существования (с 2006 года). По предварительной версии, утечка произошла внутри, злоумышленник после увольнения воспользовался заложенными в систему уязвимостями, проник в систему и скачал продуктивную базу данных. В настоящее время по выявленным нарушениям Московской прокуратурой проводится проверка, сообщил источник.


Это мое удивленное лицо.

t184256 ★★★★★
()

Никогда такого не было и вот опять. ЗЫ законы о приземлении IT в таком бардаке крайне полезны.

Ничего нового под луной.

erfea ★★★★★
()

утечка произошла внутри, злоумышленник после увольнения воспользовался заложенными в систему уязвимостями

очередной обиженный жизнью мыздесьвласть петушара.

В сеть попала

так сказали не попала. также сказали, что она зашифрована, а ключ у тов. майора. куда верить?

usi_svobodi
()
Ответ на: комментарий от t184256

Я видел, ну, немного, прогнали сразу. Это же прикрытие только, на овощебазах химическое оружие испытывают

DumLemming ★★
()

воспользовался заложенными в систему уязвимостями

Он их сам заложил?

grem ★★★★★
()

2006 год, биометрия, электронные паспорта - я один вижу здесь противоречия?

Что за ИПСО без конкретных данных, что утекло.

vvn_black ★★★★★
()
Последнее исправление: vvn_black (всего исправлений: 1)

утечка произошла внутри, злоумышленник после увольнения воспользовался заложенными в систему уязвимостями, проник в систему и скачал продуктивную базу данных.

После таких новостей возникает почти уверенность что все государственные базы данных делают и обслуживают кучки кодеров, злобно хихикающих и потирающих в предвкушении ручонки, которых никто не контролирует.

vaddd ★☆
()
Ответ на: комментарий от DumLemming

Ну так в данный момент времени биометрический загранпаспорт не оформишь.

greenman ★★★★★
()
Последнее исправление: greenman (всего исправлений: 2)
Ответ на: комментарий от vvn_black

2006 год, биометрия, электронные паспорта - я один вижу здесь противоречия?

Вроде тогда и начинались первые загранпаспорта с биометрией. В 2006м наверное ещё в виде эксперимента. Вот даже нагуглилось(в яндексе) первой выдачей:

Загранпаспорта нового образца введены в действие с 1 января 2006 года Указом Президента РФ от 19 октября 2005 года №1222. Образцы и описание загранпаспортов нового поколения были утверждены Постановлением Правительства РФ от 18 ноября 2005 года №687.

Loki13 ★★★★★
()
Ответ на: комментарий от Loki13

Я делал загранник тогда такой, там не было никакой биометрии, кроме голографической мутной фотки и может быть NFC чипа. Но, разве это биометрия?

vvn_black ★★★★★
()
Ответ на: комментарий от vvn_black

Биометрия, по крайне мере по началу, это была записанная в чип информация о расстоянии между глаз и такого подобной информации, замеряемой при фотографировании. Да и сейчас никто на загранпаспорт отпечатки пальцев и радужки не снимает. Может рост ещё записывали, что там можно замерять при фотографировании у них на «стенде»?

Loki13 ★★★★★
()
Последнее исправление: Loki13 (всего исправлений: 1)

продуктивная база данных

А непродуктивная бывает? Это которая хреново работает?

Zhbert ★★★★★
()
Ответ на: комментарий от mydibyje

Это когда она очень эффективно отдает запросы. Не покладая индексов, так сказать.

Zhbert ★★★★★
()
Ответ на: комментарий от Loki13

информация о расстоянии между глаз и такого подобной информации, замеряемой при фотографировании

Ну не знаю, фотку делали на месте в миграционной службе или как она тогда называлась, с виду на обычную вебку. Что там они могли намерить…

vvn_black ★★★★★
()
Ответ на: комментарий от lagavulin16

Это же НИИ. Скорее ему просто платили как дворнику, и он решил уйти. Ну а то, что базу стырил — тут да, нехорошее слово напрашивается.

Zhbert ★★★★★
()
Ответ на: комментарий от vvn_black

После этого гражданина пригласят снять биометрию (по почте или по SMS) - это фотография в специальной кабинке - и снять отпечатки пальцев с помощью сканера. К этой процедуре допустят только при наличии общегражданского паспорта и квитанции об оплате пошлины

Так автоматически и замеряются эти параметры, при фотографировании в их специальной кабинке. Про отпечатки пальцев, точно знаю, что до 2014го в Санкт-Петербурге их не снимали, возможно сейчас начали, но когда не слышал вот нагуглил опять:

Государственная Дума в третьем чтении одобрила законопроект, предусматривающий обязательное дактилоскопирование при получении загранпаспорта. С 1 января 2015 года при оформлении «заграна» нужно будет оставить в базе ФМС отпечатки двух своих пальцев, по одному на каждой руке.

Loki13 ★★★★★
()
Ответ на: комментарий от Loki13

Так автоматически и замеряются эти параметры, при фотографировании в их специальной кабинке.

Не было стенда, я ещё тогда удивлялся, загранник нового образца на 10 лет с конской госпошлиной, а фоткают на вебку на обычном офисном стуле.

Как-то можно чип в домашних условиях прочитать?

vvn_black ★★★★★
()
Ответ на: комментарий от Loki13

Биометрия, по крайне мере по началу, это была записанная в чип информация о расстоянии между глаз и такого подобной информации, замеряемой при фотографировании. Да и сейчас никто на загранпаспорт отпечатки пальцев и радужки не снимает.

Это первые лет 10 российский биометрический паспорт вызвал вопросы из-за того, что отпечатков не брали. А года с 2015-16 (местами чуть позже) вовсю берут.

vaddd ★☆
()
Ответ на: комментарий от vvn_black

загранник нового образца на 10 лет с конской госпошлиной, а фоткают на вебку на обычном офисном стуле.

Ну в теории, если на стене за стулом нарисовать линейку и откалибровать камеру и её расстояние, то можно довольно легко замерять и так. Да вроде не такая и конская пошлина была, в 2 раза больше была. На 5 лет 1200р было, а на 10 лет 2500р. Это в 2014.

Loki13 ★★★★★
()
Последнее исправление: Loki13 (всего исправлений: 1)
Ответ на: комментарий от vaddd

А года с 2015-16 (местами чуть позже) вовсю берут.

Ну да, я уже нагуглил, что с 2015го. Я в 2014м получал на 10 лет.

Loki13 ★★★★★
()

по выявленным нарушениям Московской прокуратурой проводится проверка

Опять оштрафуют на 60к?

KivApple ★★★★★
()
Последнее исправление: KivApple (всего исправлений: 1)

Представитель «Информзащиты» допускает, что к инциденту причастен бывший сотрудник предприятия. По его мнению, тот мог запустить вредоносное ПО после увольнения, тем более что системы работают на ПО с открытым кодом

Линус подложил бомбу.

KillTheCat ★★★★★
()

Не удивлюсь, если ещё и ФГУП ФКЦ «Земля» с таким же уровнем хранения данных окажется.

i_am_not_ai
()
Ответ на: комментарий от greenman

Говорит нам Минцифры. А что на самом деле, будет видно через неделю, когда эта база либо всплывет на маркетах, либо нет.

cumvillain
()
Ответ на: комментарий от greenman

По его мнению, тот мог запустить вредоносное ПО после увольнения, тем более что системы работают на ПО с открытым кодом

ясно…

Tanger ★★★★★
()
Ответ на: комментарий от mydibyje

имеется в виду из продакшена. не тестовая в смысле

flant ★★★
()

И что с того? Что с этой инфой можно сделать? Пора бы уже попривыкнуть, что в рф все базы сливаются отовсюду где они есть.

untitl3d
()
Ответ на: комментарий от untitl3d

Пора бы уже попривыкнуть, что в рф все базы сливаются отовсюду где они есть.

Ну не скажи. Как минимум, санкция начальника отдела или зам.директора должна быть, чтобы скинуть дамп базы на флешку.

i_am_not_ai
()
Ответ на: комментарий от Loki13

Да и сейчас никто на загранпаспорт отпечатки пальцев и радужки не снимает. Может рост ещё записывали, что там можно замерять при фотографировании у них на «стенде»?

Получал 10-летний загран в мае прошлого года, отпечатки точно снимают. Фото делают сами, но вроде бы без всяких сетчаток. Рост всегда записывают – у всех пограничников на будке паспортного контроля обязательно приклеена измерительная линейка.

snizovtsev ★★★★★
()
Ответ на: комментарий от vvn_black

Какого такого отдела? Заместителя по какой части?

Ну, у нас директорша ООО как-то приходила в гос.организацию, скидывала базу на флешку 16 GB по определённой категории лиц, чтобы легче идентифицировать их по записям от поставщиков энергоресурсов. Это оказалось быстрее, чем всё делать «по правилам». Отдел у нас как раз занимался обработкой данных, и зам - бывший начальник отдела был.

i_am_not_ai
()
Ответ на: комментарий от snizovtsev

Рост всегда записывают – у всех пограничников на будке паспортного контроля обязательно приклеена измерительная линейка.

Так оно же плясать будет в конском диапазоне, в зависимости от обуви.

hateyoufeel ★★★★★
()

Вово, пароли ты поменяешь, даже паспорт поменяешь, а хлебало, отпечатки пальцев, голос и глаза разве что членовредительством. Жалко людей, ведь повторную биометрию проходить нет смысла.

LINUX-ORG-RU ★★★★★
()
Последнее исправление: LINUX-ORG-RU (всего исправлений: 1)

Сбер право ещё сбежали, тоже прилично записей

One ★★★★★
()

Утечка биометрических данных

Прекрасная фраза. Такие утечки можно наблюдать в подворотнях. Иногда совместно с другими биологическими данными и даже генетическим материалом

utanho ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)