GÜNCELLENMİŞ The Register'dan ek bilgilerle 11 Haziran Salı Doğu saatiyle 9:55. Bu hikaye ilk olarak 10 Haziran 17:20 de yayınlandı. Doğu saati.

ABD havaalanlarına yabancı şehirlerden gelenleri tarayan ABD Gümrük ve Sınır Koruma, bir veri ihlalinde ifşa edilmemiş yüz tanıma fotoğraflarına sahipti. Hikaye ilk olarak tarafından bildirildi Washington post.

Küresel Giriş programına katılanlar, bir havaalanında ABD Gümrük kiosklarını kullanır. Kredi: ABD Gümrük ve Sınır Koruması
(Resim kredisi: Küresel Giriş programına katılanlar bir havaalanında ABD Gümrük kiosklarını kullanır. Kredi: ABD Gümrük ve Sınır Koruması)

Post bugün (10 Haziran), görüntülerin belirli havalimanlarında hem ülke içinde hem de ülke dışında yolcuların fotoğraflarını çeken bir pilot programın parçası olduğunu söyledi. Görüntüler, "federal bir taşerona yapılan saldırının parçası olarak ele geçirildi."

Verilerin plaka fotoğraflarını da içerdiği söyleniyor; bu, tehlikeye atılan veri setinin Kanada ve Meksika ile kara sınırı geçişlerinden gelen verileri içerebileceğini gösterebilir.

"31 Mayıs 2019'da CBP, CBP politikalarını ihlal eden ve CBP'nin izni veya bilgisi olmayan bir alt yüklenicinin Bir CBP sözcüsü Tom's'a verdiği demeçte, CBP tarafından taşeron firma ağına toplanan plaka görüntülerinin ve yolcu görüntülerinin kopyaları Kılavuz.

"Alt yüklenicinin ağı daha sonra kötü niyetli bir siber saldırı tarafından tehlikeye atıldı. Hiçbir CBP sistemi tehlikeye atılmadı. "

Açıklamada, tehlikeye atılan görüntülerin sayısı veya görüntülerin CBP'nin alt yüklenicisi tarafından orijinal olarak nerede ve ne zaman çekilmiş olabileceği konusunda herhangi bir bilgi verilmedi.

Bir CBP sözcüsü Tom's Guide'a "Şu anda elimizde olan tek şey bu" dedi.

Post bunu fark etti Kayıt Geçen ayın sonlarında, plaka okuyucuları üreten bir şirket olan Perceptics'ten verilerin çalındığını fark etti. ABD-Meksika sınırı boyunca giriş noktalarında kullanılan, bir yeraltında satışa sunuluyordu. forum. Post, CBP'nin resmi basın açıklamasıyla birlikte aldığı bir Microsoft Word belgesinin başlığında "Algılar" olduğunu söyledi.

Bununla birlikte, Tom's Guide'a sağlanan CBP açıklamasında, "bugün itibariyle, hiçbir görüntü verisinin Karanlık Web'de veya internette tanımlanmadığını" söyledi.

İronik bir şekilde, Washington Post teknoloji köşe yazarı Geoffrey A. Fowler bu sabah bir makale yayınladı gizlilik tehlikelerinin uyarısı CBP'nin havaalanı yüz tanıma programı tarafından oluşturulmuş. Fowler Tweet attı o sütunu "şimdi güncellemesi gerekecekti".

GÜNCELLEME: Bir CBP sözcüsü Pazartesi akşamı Tom's Guide'a sunulan ek bir açıklamada, "İlk raporlar, gezgin görüntülerinin 100.000'den az kişiyi içerdiğini gösteriyor; Amerika Birleşik Devletleri'ne tek bir kara sınırı Giriş Limanı'ndaki birkaç belirli şeritten giren ve çıkan araçlarda 1,5 aylık bir süre boyunca yolcuların fotoğrafları çekildi. Görüntülere başka hiçbir tanımlayıcı bilgi eklenmedi. "
Açıklamada, "Hiçbir pasaport veya diğer seyahat belgesi fotoğrafları ele geçirilmedi ve havayolu yolcularının hava giriş / çıkış sürecinden hiçbir görüntüsü dahil edilmedi." "Siber saldırı sonucunda hiçbir CBP ağı veya veri tabanı ihlal edilmedi."

İsimsiz bir hükümet yetkilisine atıfta bulunarak, New York Times ağına giren taşeronun gerçekten Algılayıcı olduğunu söyledi.

The Washington Post, anonimlik talebinde bulunan kendi hükümet yetkilisine atıfta bulunarak, Perceptics'in CBP plakasını kullandığını ve Perceptics'in yetkilendirmediği "araç plakalarını araçtaki yolcuların yüzleriyle eşleştirmek için algoritmalarını iyileştirmek için" sürücü resimleri yapmak.

Post'un kaynağı, Kanada sınırını geçen yolcuların verilerinin "dahil edildiğini" söyledi. Değildi görüntülerin büyük kısmının Meksika kıyısındaki bir giriş limanından gelip gelmediğini hemen netleştirin sınır. Post, Perceptics'in kendi pazarlama materyallerinin, şirketin CBP tarafından yönetilen ABD-Meksika sınırındaki kontrol noktalarında 43 araç şeridine plaka okuyucuları yerleştirdiğini iddia ettiğini söyledi.

ABD-Meksika sınırı boyunca yaklaşık 50 giriş limanı vardır, ancak birkaçı yalnızca yayalara açıktır ve Alaska dahil çok daha uzun ABD-Kanada sınırı boyunca 100'den fazla liman vardır.

GÜNCELLEME: Kayıt ikinci kez baktı Perceptics'teki açık bir veri ihlali hakkında Mayıs ayı hikayesiyle bağlantılı olarak elde ettiği verilerde. "Diğer şeylerin yanı sıra, CBP'lerden geçen araçlara ait, bazıları tanımlanmış ve bazıları olmayan en az 4.000 .JPG ve .TIF görüntüsü ortaya çıkardı Meksika ile güney sınırındaki Santa Teresa ve Columbus, New Mexico ve Teksas-Meksika sınırındaki Hidalgo Giriş Limanı da dahil olmak üzere kontrol noktaları. "

Kayıt ayrıca, 10 Haziran itibarıyla, Perceptics verilerini sunan gizli web sitesinin, verileri indirilebilir olarak listelemeye devam ettiğini kaydetti.

En İyi Kimlik Koruma Hizmetleri

En İyi Genel

IdentityForce UltraSecure + Kredi

Anla. IdentityForce UltraSecure + Credit, hem kredi izleme hem de kimlik koruması için en iyi genel hizmettir. Ayrıca hesabınızı iki faktörlü kimlik doğrulama ile korur.

En İyi Veri İzleme

LifeLock Ultimate Plus

Buna değer. Kimliğinizin çalınmasından çok endişeleniyorsanız ve ayrıca bir antivirüs yazılımına ihtiyacınız varsa LifeLock Ultimate Plus'ı edinin. Ancak IdentityForce UltraSecure + Credit ile daha az ödeyerek daha iyi kredi izleme elde edebilirsiniz.

En İyi Araçlar

Identity Guard Platinum

Güzel, ama en iyisi değil. Identity Guard fena değil, ancak yaklaşık aynı fiyata, IdentityForce UltraSecure + Credit daha kapsamlı kişisel veriler ve kredi dosyası izleme sunuyor.

Flaş haberlere, en yeni incelemelere, harika fırsatlara ve faydalı ipuçlarına anında erişin.

Tom's Guide'a kaydolduğunuz için teşekkür ederiz. Kısa süre içinde bir doğrulama e-postası alacaksınız.

Bir problem vardı. Lütfen sayfayı yenileyin ve tekrar deneyin.

Spam yok, söz veriyoruz. İstediğiniz zaman aboneliğinizi iptal edebilirsiniz ve izniniz olmadan bilgilerinizi asla paylaşmayız.