Redazione RHC : 28 Dicembre 2022 11:27
Un gruppo di ricercatori del gruppo hacker Chaos Computer Club ha acquistato sei dispositivi biometrici su eBay, la maggior parte dei quali lo ha pagato meno di 200 dollari.
Dopo aver acquistato i dispositivi, i ricercatori hanno voluto vedere se contenevano informazioni di dati personali o sensibili.
Secondo il rapporto del Chaos Computer Club, i risultati li hanno scioccati.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Sulla scheda di memoria di uno dei dispositivi sono stati trovati nomi, nazionalità, fotografie, impronte digitali e scansioni dell’iride di 2.632 persone.
I metadati hanno mostrato che il dispositivo è stato utilizzato nell’estate del 2012 in Afghanistan.
Un altro dispositivo utilizzato in Giordania nel 2013 conteneva impronte digitali e scansioni dell’iride di un piccolo gruppo di miliatari statunitensi.
Tali dispositivi sono stati utilizzati per identificare gli insorti, controllare cittadini locali e cittadini di altri paesi che avevano accesso alle basi militari statunitensi.
In un’intervista al New York Times, i ricercatori hanno affermato che l’esercito americano non ha nemmeno tentato di proteggere questi dati.
Uno dei dispositivi è stato acquistato a un’asta militare e il venditore ha affermato di non sapere quali dati contenesse.
Le informazioni segrete erano memorizzate su una scheda di memoria, quindi l’esercito americano poteva liberarsene in sicurezza, ma per qualche motivo non lo ha fatto.
Data la delicatezza delle informazioni, il gruppo prevede di eliminare tutti i dati personali trovati sui dispositivi.
Inoltre, i ricercatori hanno raccomandato a chiunque abbia trovato dati su schede di memoria di denunciare la cosa al governo degli Stati Uniti immediatamente.
Gli autori della minaccia collegati all’operazione ransomware Play hanno sfruttato una vulnerabilità zero-day in Microsoft Windows prima della sua correzione, avvenuta l’8 aprile 20...
È stata individuata una campagna di phishing mirata agli utenti SPID dal gruppo del CERT-AgID, che sfrutta indebitamente il nome e il logo della stessa AgID, insieme al dominio recentemente regis...
Nel mondo del cybercrime organizzato, Darcula rappresenta un salto di paradigma. Non stiamo parlando di un semplice kit di phishing o di una botnet mal gestita. Darcula è una piattaforma vera e p...
Cloudflare afferma di aver prevenuto un numero record di attacchi DDoS da record nel 2024. Il numero di incidenti è aumentato del 358% rispetto all’anno precedente e del 198% ris...
Il gigante delle telecomunicazioni sudcoreano SK Telecom ha sospeso le sottoscrizioni di nuovi abbonati in tutto il paese, concentrandosi sulla sostituzione delle schede SIM di 25 milioni di...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006