Android

Đóng băng tín dụng Experian có thể bị vi phạm bằng cách sử dụng thông tin người dùng cơ bản

#Penalty #K40 #HLTT #ĐHTDTT

#Penalty #K40 #HLTT #ĐHTDTT

Mục lục:

Anonim

Với số điểm rò rỉ và hack ngày nay, những kẻ tấn công trên internet đã nhìn thấy thế giới trong con hàu của họ. Những phát hiện gần đây cho thấy rằng bảo mật của Experian đóng băng trong báo cáo tín dụng có thể bị vi phạm nếu chỉ có một số thông tin người dùng có sẵn.

Tất cả kẻ tấn công cần truy cập vào báo cáo tín dụng là tên, địa chỉ, ngày sinh và số an sinh xã hội của chủ thẻ. Xem xét số lượng vi phạm dữ liệu ngày càng tăng, những mẩu thông tin cơ bản này không khó tìm thấy ở các chợ trên web tối, như Brian Krebs chỉ ra.

Sau bốn thông tin này, một địa chỉ email phải được cung cấp và tất cả các thông tin cần được xác nhận. Sau đó, mã PIN cho đóng băng tín dụng sẽ được yêu cầu.

Trang ủy quyền cuối cùng trên Experian yêu cầu người dùng trả lời bốn câu hỏi Xác thực dựa trên kiến ​​thức (KBA).

Thông tin thêm: Vi phạm dữ liệu Equachus: Cách tìm hiểu nếu tài khoản của bạn bị hack

Vấn đề với việc dựa vào các câu hỏi KBA để xác thực người tiêu dùng trực tuyến là rất nhiều thông tin cần thiết để đoán thành công câu trả lời cho những câu hỏi trắc nghiệm đó hiện được lập chỉ mục hoặc hiển thị bởi các công cụ tìm kiếm, mạng xã hội và dịch vụ bên thứ ba trực tuyến - cả hình sự và thương mại, bài viết của Brian Brian Krebs.

Vì các câu trả lời cho các câu hỏi KBA này có sẵn trực tuyến và các thông số thông tin khác được yêu cầu để vi phạm đóng băng tín dụng Experian, nên các biện pháp bảo mật như vậy chắc chắn là không đủ.

Experian là một cơ quan báo cáo tín dụng tiêu dùng lớn khác, tương tự như Equachus. Các vấn đề với bảo mật tại Equachus vào đầu tháng này đã cho thấy rõ rằng các công ty cần tăng cường khung bảo mật của họ. Mặt khác, họ chỉ đơn giản là đặt dữ liệu người dùng của họ có nguy cơ bị phơi bày và lạm dụng tiềm năng.

Làm thế nào để ngăn chặn nguy hiểm?

Sẽ hữu ích nếu thông tin liên quan đến việc khôi phục mã PIN được gửi đến địa chỉ email đã được người dùng xác định trước trong hồ sơ tín dụng của anh ấy và không gửi đến bất kỳ địa chỉ email ngẫu nhiên nào được cung cấp trong quá trình khôi phục.

Vì các tổ chức như Experian và Equachus, gần đây đã bị vi phạm, vẫn không biết gì về bảo mật trực tuyến, nên sẽ rất hợp lý nếu bạn đóng băng các tệp tín dụng của mình.

Thông tin thêm: Các thiết bị không chạy Android 8.0 Oreo dễ bị tấn công phần mềm độc hại này