[ad_1]
在 eBay 上购买生物识别捕获设备的德国研究人员发现,敏感的美国军事数据存储在他们的存储卡上, 纽约时报 已报道。 其中包括指纹、虹膜扫描、照片、姓名和个人描述,大部分来自伊拉克和阿富汗。 据报道,许多人与美国军队合作,如果这些设备落入坏人之手,可能会成为攻击目标。
由 Matthias Marx 领导的一群名为 Chaos Computer Club 的研究人员在 eBay 上购买了六台设备,大多数的价格都在 200 美元以下。 他们受到 2021 年一份来自 拦截 塔利班缴获了类似的美国军用生物识别设备。 因此,他们想看看它们是否包含有关协助美国军方人员的识别数据,这些数据可能会使他们处于危险之中。
据报道,他们对结果感到“震惊”。 在一台设备的存储卡上,他们发现了 2,632 人的姓名、国籍、照片、指纹和虹膜扫描。 其他元数据显示它曾于 2012 年夏天在阿富汗坎大哈附近使用过。另一个设备于 2013 年在约旦使用过,其中包含一小群美国军事人员的指纹和虹膜扫描。
根据 2011 年的设备指南,此类设备用于识别叛乱分子、验证当地和第三国国民是否进入美国基地并将人员与事件联系起来。 “令人不安的是 [the US military] 甚至没有尝试保护数据,”马克思告诉 纽约时报. “他们不关心风险,或者他们忽略了风险。
一台设备是在军事拍卖会上购买的,卖家表示他们不知道其中包含敏感数据。 敏感信息存储在存储卡上,因此美国军方可以通过简单地在出售前取出或销毁存储卡来消除风险。
“由于我们尚未审查设备上包含的信息,因此该部门无法确认所称数据的真实性或以其他方式对其发表评论,”国防部新闻秘书布里格说。 帕特里克·莱德将军告诉 时代. “该部门要求归还任何被认为包含个人身份信息的设备以供进一步分析。”
鉴于信息的敏感性,该组织计划删除在设备上发现的任何个人身份信息。 另一位研究人员指出,任何在此类设备上被发现的人即使改变了身份也不安全,美国政府应该给予庇护。
Engadget 推荐的所有产品均由我们的编辑团队挑选,独立于我们的母公司。 我们的一些故事包括附属链接。 如果您通过这些链接之一购买商品,我们可能会赚取附属佣金。 所有价格在发布时都是正确的。
[ad_2]
Source link