На eBay продали устройства с личными данными тысяч людей, связанных с армией США
Немецкие исследователи приобрели на eBay устройства для биометрической идентификации, в которых содержались конфиденциальные данные американских военных и связанных с ними людей, сообщает The New York Times. Они хранятся на картах памяти.
Данные включают отпечатки пальцев, сканы радужной оболочки глаза, фотографии, имена и описания военных с контингентов США в Ираке и Афганистане.
Группа исследователей под названием Chaos Computer Club под руководством Матиаса Маркса купила шесть устройств на eBay, большинство из которых стоило менее $200. К покупке их подтолкнул отчет The Intercept за 2021 год о том, что талибы получили подобные биометрические военные устройства США. Так исследователи хотели проверить, содержат ли устройства идентификационные данные о людях, которые помогали американским военным, что может представлять угрозу для их безопасности.
Подписывайтесь на LIGA.Tech в Telegram: главные новости мира технологий
На карте памяти одного устройства обнаружили имена, фотографии, отпечатки пальцев и сканы радужной оболочки глаза 2632 человек. Другие метаданные показали, что устройство использовали вблизи Кандагара в Афганистане летом 2012 года. Еще одно устройство использовалось в Иордании в 2013 году и содержало отпечатки пальцев и сканы радужной оболочки небольшой группы военнослужащих США.
Такие устройства использовались для идентификации повстанцев, проверки доступа местных граждан и граждан третьих стран в американские базы. Исследователей обеспокоило, что американские военные даже не пытались защитить данные.
Одно устройство было приобретено на военном аукционе и продавец сказал, что не знал о наличии в памяти конфиденциальных данных.
Группа исследователей планирует удалить всю личную информацию, найденную на устройствах.