
Las huellas digitales de más de un millón de personas, datos de reconocimiento facial, nombres de usuario y contraseñas sin cifrar quedaron expuestas por una falla de seguridad, según informó The Guardian. Se trata de información de usuarios de la plataforma de seguridad Biostar 2 de Suprema que se encontraba, sin protección, en una base de datos a la que cualquiera podía acceder.
La información, que estaba sin cifrar, incluía un total de 27,8 millones de registros, que ocupan 23 GB de datos. No queda claro aún si algún cibercriminal accedió a esta información aún.
PUBLICIDAD
Pero lo cierto es que los datos estaban expuestos (no contaban con las medidas de privacidad adecuadas) lo cual implica un potencial riesgo para la privacidad y seguridad de empresas y usuarios, según alertaron los investigadores de seguridad Noam Rotem and Ran Locar, de vpnMentor que fueron quienes hallaron esta falla en la plataforma.
Biostar 2 es un sistema de seguridad utilizado por organizados de todo el mundo para controlar el acceso a oficinas, edificios y locales en Estados Unidos, Reino Unido, India y Emiratos Árabes Unidos.
PUBLICIDAD

La información expuesta incluía nombres de usuarios, contraseñas y datos biométricos que, de ser utilizada por cibercriminales permitiría crear o modificar las credenciales de acceso para ingresar a cualquiera de los edificios asegurados por la plataforma Biostar 2.
Esta exposición de datos también podría afectar a los empleados que están anotados en ese sistema de seguridad porque sus datos personales (nombre, datos biométricos, domicilio, número de documento, etc) podrían ser utilizado para cometer fraudes de identidad. Lo más grave de todo esto es que no se puede modificar una huella dactilar o cualquier otro dato biométrico como sí se puede modificar una contraseña.
PUBLICIDAD
El daño podría ser más grave de lo que se cree, sobre todo teniendo en cuenta que, el mes pasado, Suprema anunció que su plataforma Biostar 2 estaba integrada a otro sistema de control de acceso, llamada AEOS, que es utilizado por 5.700 organizaciones en 83 países del mundo, incluidos gobiernos, bancos y la policía metropolitana del Reino Unido.
Si bien la vulnerabilidad ya fue reparada, la empresa, según dijeron los investigadores de seguridad no fueron muy cooperativos con ellos cuando fueron alertados de esta vulnerabilidad. Los expertos aconsejan que los usuarios modifiquen sus credenciales de acceso. Al menos las contraseñas, porque está claro que las huellas dactilares no pueden ser modificadas.
PUBLICIDAD
"Las huellas y la información de reconocimiento facial no se puede recuperar. La persona está potencialmente afectada de por vida", concluyeron los investigadores en su blog.
MÁS SOBRE ESTE TEMA:
PUBLICIDAD
Sextorsión: un nuevo malware graba la pantalla cuando el usuario mira pornografía
Vulnerabilidad de WhatsApp podría permitir a terceros la manipulación de mensajes
PUBLICIDAD
Cuáles son las contraseñas que tenés que evitar en internet si no querés ser hackeado
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
Laura Spoya: Sebastián Gálvez rompe su silencio sobre Laura Spoya tras imágenes en discoteca: “Somos amigos nada más”
El joven respondió directamente cuando fue consultado sobre si es ‘amigo con derechos’ de la exMiss Perú por las imágenes emitidas en televisión

Resultados de La Tinka del 6 de mayo de 2026: revisa los números ganadores y el pozo acumulado
La lotería más popular del Perú sortea millones dos veces por semana. Entérate a qué hora es el sorteo de La Tinka, por qué canal verlo en vivo, cómo jugar desde tu celular y cuánto puedes ganar si aciertas los seis números esta semana

Magaly Medina expone dramático caso contra el doctor Hoshe Joo tras muerte de ingeniero de 40 años
La periodista presentó el caso de Cristian Maldonado, un ingeniero de 40 años que falleció tras someterse a un procedimiento bariátrico en una clínica de San Isidro

Alejandra Baigorria asegura que las fechas especiales no le importan y Magaly Medina expone sus días felices: “Nadie le cree”
La conductora de ‘Magaly TV La Firme’ criticó las declaraciones de la empresaria sobre su aniversario con Said Palao y aseguró que contradicen todo lo que mostró durante años

Magaly Medina expone audios desgarradores de vigilante tras liberación de conductora ebria en Trujillo: “Una miserable”
La periodista exigió justicia para Juan Martínez luego de ser brutalmente atropellado por la empresaria Maricsa Polet Alfaro Cerna, quien conducía con 1.84 grados de alcohol. La conductora criticó duramente que la mujer recuperara su libertad solo 48 horas después del accidente, mientras la víctima sigue luchando por su vida


