Эксперты обеспокоены утечками из баз данных генеалогических сервисов

Эксперты обеспокоены утечками из баз данных генеалогических сервисов

Эксперты обеспокоены утечками из баз данных генеалогических сервисов

Специалисты DeviceLock уверены, что практически на каждого жителя США (да и России) в публичном доступе есть полный набор персональных данных (ФИО, адрес, телефон, номер социального страхования, пол, возраст, уровень дохода, даже политические предпочтения). Теперь же эксперты обеспокоены возможностью утечек других критически важных данных — генеалогической информации на основе ДНК.

«Фактически осталось только наложить эту информацию [набор персональных данных — прим. ред.] на базу данных ДНК, и мы получим действительно абсолютно полный и уникальный профиль каждого жителя той или иной страны, а может и всего мира. Кстати, утечки из компаний, занимающихся сбором и хранением различной генеалогической информации на основе ДНК, также случались», — сообщает Ашот Оганесян, технический директор компании DeviceLock.

О таких утечках писала DeviceLock в материале «Утечка данных затронула 300 000 пользователей генеалогического сообщества».

Господина Оганесяна обеспокоил недавний инцидент, когда в Калифорнии был пойман серийный насильник и убийца именно благодаря анализу ДНК.

«Спецслужбы (прокуратура округа Contra Costa и ФБР) взяли образец ДНК с места преступления 1980 года и загрузили его в базу данных генеалогического сервиса. Возможно (и даже скорее всего) использовали не один сайт, но преступник нашелся в базе конкретного сервиса GEDmatch», — продолжает специалист.

«Представители аналогичных сервисов Ancestry.com (про них ссылка выше – это они потеряли базу логинов и паролей) и 23andMe немедленно заявили, что их сервисы не были причастны к этому делу, но очевидно, что если их и использовали, то явно “втемную”».

Получается, что сотрудники спецслужб «создали поддельную учетную запись, представившись обычным пользователем системы, строящим свое генеалогическое дерево, загрузили образцы ДНК преступника и стали ждать пока система выдаст совпадения и построит граф семейных связей».

Весь процесс поиска-построения дерева занял примерно 4 месяца.

В результате был арестован 72-летний Joseph James DeAngelo, кстати, бывший полицейский.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Вышла бесплатная российская служба каталогов Avanpost DS Public от Аванпост

Российский вендор «Аванпост» представляет расширенную линейку полностью российской службы каталогов Avanpost DS. Решение имеет две редакции: бесплатную – Avanpost DS Public – для компаний с небольшой корпоративной инфраструктурой и промышленную – Avanpost DS Pro.

Avanpost DS Public поможет компаниям с небольшой корпоративной инфраструктурой в пределах одного домена отказаться от использования нелегитимного зарубежного ПО и обеспечить безопасность и управляемость ИТ-среды.

В крупных компаниях Avanpost DS Public может использоваться выделенных филиалах, как основная служба каталогов, а также в локальных инфраструктурах для решения различных технологических задач. Avanpost DS Public позволяет управлять 1000 объектами, 200 учетными записями и имеет гарантированную техподдержку ПО на протяжении всего жизненного цикла продукта. Avanpost DS Public готова к масштабированию на расширенную, профессиональную версию, что обеспечивает возможность плавного перехода без повторной инсталляции и настройки. 

В Pro-редакции службы каталогов возможно построение леса доменов по аналогии с MS AD, а также установление доверительных отношений с множеством внешних доменов. Продукт успешно прошел длительное и интенсивное нагрузочное тестирование в промышленных средах. В результате она показала лучшую производительность по сравнению с MS AD при работе с масштабами до 30 миллионов.

«Мы в «Аванпост» стремимся к тому, чтобы как можно большее число российских компаний получило доступ к надежному высокопроизводительному решению для управления корпоративной инфраструктурой. Сейчас мы анонсируем сразу две версии службы каталогов для разных моделей потребления: Avanpost DS Public и Avanpost DS Pro. В них учтены требования современного рынка, и решения готовы к использованию «из коробки»», — рассказала Алина Куракина, Генеральный директор Avanpost.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru