Genetikai és DNS biztonsága semmi köpni: Ancestry.com ügyfelek áldozatai a legutóbbi hack
Köpj egy pohárba, küldd el postán, és megtudhatod, mit mond rólad a DNS-ed. Ez az alapja több olyan cégnek, amely genetikai információkat szolgáltat magánszemélyeknek, gyakran pótolva a hiányzó információkat a családi kapcsolatokról és a népek történelméről. A legújabb jelentések szerint azonban a kiberbűnözők képesek voltak beszivárogni a RootsWebbe, amely az Ancestry.com tulajdonában és üzemeltetésében van, és a hackerek mintegy 55 000 Ancestry-ügyfél bejelentkezési adatait szerezték meg, akik ugyanazt az e-mail és jelszó kombinációt használták a RootsWebben.
Az Ancestry.com jelenleg a vállalati történelem legnagyobb privát DNS-adatbázisával rendelkezik, több mint ötmillió ember genetikai kódja van a birtokukban. Nem csoda, hogy célpont volt a mai, nagy visszhangot kiváltó adatlopásokban. Ennek ellenére az Ancestry azt állítja, hogy csak a bejelentkezési adatokat lopták el a betörés során, nem pedig a genetikai adatokat.
Ryan Wilk, a NuData viselkedésbiometriai cég alelnöke kommentálta a helyzetet: “
A jelszó halála a hitelesítési és személyazonosság-ellenőrzési iparágban elterjedt téma, a multimodális hitelesítés pedig megoldást kínál a személyazonosság-lopás elkerülésére.”
A jelszó halála a személyazonosság-lopás elkerülésére. Wilk szerint ez a legjobb módja az érzékeny információk védelmének. “A lopott felhasználónévvel és jelszóval történő fiókátvételek elkerülése érdekében a kétfaktoros hitelesítés kombinálható más biztonsági rétegekkel, például passzív biometriával és viselkedéselemzéssel, így ha az egyik réteg meghibásodik vagy nem megbízható, egy másik biztonsági réteg veszi át a helyét, megvédve az ügyfelek fiókjait még akkor is, ha a hitelesítő adatokat ellopták” – mondta.
A hackerekkel szembeni biztonság nem feltétlenül az egyetlen aggodalom, amit a fogyasztók a nyálalapú DNS- és genetikai információkkal foglalkozó cégekkel kapcsolatban éreznek, mivel fennáll annak a lehetősége, hogy ezek a cégek megfordulnak, és személyes adatokat adnak el biztosítótársaságoknak vagy más feleknek. Bár az Ancestry azt állítja, hogy soha nem tenne ilyet, a Daily Mail szerint a cég nemrég frissítette a szerződési feltételeit, egyértelművé téve, hogy az ehhez hasonló irányelveket a jövőben megváltoztathatják.
Leave a Reply