eBay に出品された米軍の生体識別デバイス、2,600 人以上のデータが含まれていた 9
ストーリー by headless
識別 部門より
識別 部門より
Chaos Computer Club (CCC) がオンラインオークションに出品された米軍の生体識別デバイス 6 台を入手して調査したところ、その 1 台には 2,632 人分の名前や国籍、写真とともに指紋データや虹彩スキャンデータが保存されていたそうだ
(CCC のブログ記事、
The Verge の記事、
The New York Times の記事、
Ars Technica の記事)。
CCC が入手したのは 4 台の SEEK II (Secure Electronic Enrollment Kit) と 2 台の HIIDE 5 (Handheld Interagency Identity Detection Equipment)。これらのデバイスはアフガニスタンとイラクで軍人や協力者、テロリスト、指名手配者などを識別するために用いられていたものだ。CCC ではタリバンが HIIDE を入手したという報道を受けて、調査を開始した。
2,600 人分以上の生体識別データが格納されていたのは 8 月に調査を率いる CCC の Matthias Marx 氏が eBay で入手した SEEK II で、2012 年半ばにカブールとカンダハールの間で用いられたのが最後だという。データは暗号化されておらず、既知の標準パスワードを入力するだけでアクセス可能なだけでなく、データベースは標準的なものであり、データフォーマットにも変わったところはなく、分析は容易だったそうだ。
このようなデータがテロリストの手に渡れば現地の協力者などが危険にさらされる。CCC では問題を SEEK II のメーカーや米国防総省、アフガニスタンでの生体識別情報収集に協力したドイツ連邦軍に報告したが、このような情報漏洩を誰も気にしていないとのこと。報告から 2 か月半経過し、CCC ではまた別の生体識別デバイスをオンラインで注文できたといい、Marx 氏はリスクの高いデータを無責任に取り扱うことを批判している。
CCC が入手したのは 4 台の SEEK II (Secure Electronic Enrollment Kit) と 2 台の HIIDE 5 (Handheld Interagency Identity Detection Equipment)。これらのデバイスはアフガニスタンとイラクで軍人や協力者、テロリスト、指名手配者などを識別するために用いられていたものだ。CCC ではタリバンが HIIDE を入手したという報道を受けて、調査を開始した。
2,600 人分以上の生体識別データが格納されていたのは 8 月に調査を率いる CCC の Matthias Marx 氏が eBay で入手した SEEK II で、2012 年半ばにカブールとカンダハールの間で用いられたのが最後だという。データは暗号化されておらず、既知の標準パスワードを入力するだけでアクセス可能なだけでなく、データベースは標準的なものであり、データフォーマットにも変わったところはなく、分析は容易だったそうだ。
このようなデータがテロリストの手に渡れば現地の協力者などが危険にさらされる。CCC では問題を SEEK II のメーカーや米国防総省、アフガニスタンでの生体識別情報収集に協力したドイツ連邦軍に報告したが、このような情報漏洩を誰も気にしていないとのこと。報告から 2 か月半経過し、CCC ではまた別の生体識別デバイスをオンラインで注文できたといい、Marx 氏はリスクの高いデータを無責任に取り扱うことを批判している。
ローカルだけでなく (スコア:1)
サーバーのデータも参照できたような感じ?それとも接続機能があるだけでデータ参照はできなかった(しなかった)のかな。
> SEEK IIはパスワードで保護されておらず、ボタンを数回押すだけでアメリカ軍に所属する兵士の名前や写真、指紋、虹彩情報を閲覧できたとのこと。
> 閲覧可能なデータの中にはアメリカ海兵隊に所属する諜報員のものも含まれていました。
> 加えて、SEEK IIには位置情報が保存されていることや、
> アメリカ国防省が管理する生体情報データベース(ABIS)にインターネットを介して接続できることも判明しています。
https://gigazine.net/news/20221228-military-database-ebay/ [gigazine.net]
CCCか (スコア:0)
TSUTAYAもたまには粋なことをするな
Re:CCCか (スコア:1)
Tカード持ってません
Re: (スコア:0)
最近聞かれませんね。
代わりにドコモのポイントカードはよく聞かれるようになりました。
情報漏洩を誰も気にしていない (スコア:0)
実は暗号化はしていなくても中身が仮想敵国および欺瞞情報のものに書き換え済みとか。
Re: (スコア:0)
欺瞞情報のものに書き換え済みとか。
そういったケースでは秘密を暴いた先に仕込んでおくものなのでそれもないでしょう
生態認証や生態識別を誰も気にしていない (スコア:0)
スマホとかでも生態認証が当たり前になって、SF映画みたいにスパイや兵士が捕まったら目を摘出されるとか指を切り取られるとか心配していない
Re: (スコア:0)
あれって当然対策されてるんだけど、切ってから初めて無駄だって分かるから
切り取られ損になる恐れがあって採用自体がトレードオフ項目になるんだよね…
Re: (スコア:0)
> SF映画みたいにスパイや兵士が捕まったら目を摘出
最初にそれ見たのは自分はデモリションマンですね。それ以前ってどれかあるのかな?
そういえばあの映画に出てきた「言語倫理条例違反」罰金チケット発行機、今なら余裕で作れるからだれか作ってそう。