从美国政府窃取 500 万人的指纹有何影响?

信息安全 生物识别 指纹
2021-08-30 09:40:08

最近的 OPM 黑客攻击显示,被盗的指纹比以前认为的要多

人事管理办公室大规模网络安全漏洞中最可怕的部分之一变得更糟:该机构现在表示,作为黑客攻击的一部分,有 560 万人的指纹被盗。

究竟是什么被盗作为这次黑客攻击的一部分,这些数据的潜在影响是什么?

通过访问这些泄露的数据,是否可以根据潜在指纹识别出数据泄露的人?可以从数据中完全或部分重建指纹吗?数据能否导致复制某人的指纹,然后访问受指纹数据保护的资源?

1个回答

这就是 FiveThirtyEight.com 不得不说的:

一百万个被盗指纹怎么

[指纹] 可用于嗅探以虚假身份在外国经营的个人。

想象一下,你,一个美国间谍,表面上去哈克斯坦当大使的遛狗人。当您抵达该国时,Hackistani 政府会获取您的指纹。但是现在,在他们成功破解之后,他们可以将您的与被盗 OPM 数据库中的指纹进行对比。

他们发现您的指纹与十年前为美国国防部工作的承包商的指纹部分匹配。哦哦。

对于国家和网络安全专家来说,尤其是指纹落入坏人之手的想法尤其令人恐惧。正如《国家日报》所写:

他们的大部分担忧在于指纹的永久性以及黑客打算如何使用它们的不确定性。与社会安全号码、地址或密码不同,指纹无法更改——一旦被黑客入侵,他们将永远被黑客入侵。

本月早些时候,国防部与一家身份盗窃保护服务公司签订了一份价值 1.33 亿美元的合同,以监控被黑客入侵的数据。这是人们关心的一个指标。