[ad_1]
Imaginez acheter des appareils électriques d’occasion tels que des ordinateurs portables ou des smartphones aux enchères et découvrir après le premier démarrage que toutes les données de l’ancien propriétaire sont toujours disponibles. Cela est maintenant arrivé aux membres du Chaos Computer Club – bien qu’avec divers systèmes des forces armées américaines. Ils les ont achetés plusieurs centaines d’euros sur Ebay puis se sont lancés dans une recherche. Avec succès : les experts ont trouvé des données sensibles sur les appareils – pour être précis, des noms et des données biométriques que l’armée américaine a collectés à la fin de la mission en Afghanistan à l’été 2021.
Ancien stock militaire américain sur Ebay
Appareils contenant des données sensibles
Plus précisément, il s’agissait des modèles « SEEK II » et « HIIDE 5 ». L’expert en informatique Matthias Marx, qui a examiné les appareils avec plusieurs membres du Chaos Computer Club, les décrit comme des PC industriels avec un boîtier robuste. Stocké sur l’un des appareils et sécurisé de manière rudimentaire avec un mot de passe standard documenté par le fabricant : une base de données avec des informations sur plus de 2 600 personnes. Il s’agit notamment d’images faciales biométriques, d’empreintes digitales et de scans des yeux, avec lesquels les personnes peuvent être identifiées de manière unique. Certaines des données semblent être des terroristes recherchés sur une liste de surveillance du département américain de la Défense.
Grand danger pour les anciens travailleurs locaux
Le département américain de la Défense fait référence aux fabricants
Le CCC a ensuite informé le fabricant des appareils « SEEK », Crossmatch Technologies (désormais commercialisé sous le nom de « HID Global »), deux utilisateurs des appareils connus de l’organisation, le département américain de la Défense et la Bundeswehr allemande de la découverte. Cependant, personne ne semble s’intéresser à la fuite de données : l’armée allemande n’a envoyé au Chaos Computer Club qu’un accusé de réception, tandis que le département américain de la Défense a gentiment référé le groupe de hackers au constructeur. Lui, en revanche, a complètement ignoré la demande et n’a fait aucun commentaire sur l’incident.
Les politiciens allemands demandent des éclaircissements
[ad_2]
Source link -53