Een lek in de gezichtsherkenningssystemen van de Chinese fabrikant Hanvon zorgt ervoor dat een aanvaller de gezichtscontrole kan omzeilen om zo toegang tot bepaalde ruimtes te krijgen en zonder geldige authenticatie bestaande gebruikersgegevens kan aanpassen en met het systeem kan meekijken.
Het gaat om de Hanvon F710, F810, FA007, FK800 en eerdere series, maar mogelijk lopen alle oplossingen van Hanvon risico. De apparaten worden als gezichtsherkenningssysteem gebruikt en zorgen ervoor dat iemand toegang tot een ruimte, gebouw of woning krijgt, maar worden ook gebruikt voor het bijhouden van de aanwezigheid. Een kwetsbaarheid in de apparatuur zorgt ervoor dat een aanvaller met netwerktoegang zonder enige vorm van authenticatie toegang tot het apparaat kan krijgen.
Zodra een aanvaller toegang tot het apparaat heeft kan die bestaande gebruikers- en toegangsgegevens aanmaken, aanpassen en verwijderen. Hiermee kan de aanvaller de gezichtscontrole omzeilen. Hanvon heeft inmiddels een update uitgebracht die het probleem zou oplossen, zo meldt het CERT Coordination Center (CERT-CC) van de Carnegie Mellon Universiteit. Gebruikers van de apparatuur krijgen het advies om contact met hun leverancier op te nemen om de update te verkrijgen.
Deze posting is gelocked. Reageren is niet meer mogelijk.