![]() | |
|
Рубрики
Последние записи
СПОНСОР
Новости от БигМир
|
12 Jul 2011
Это пора сделать бедными кодирования уголовное преступлениеРазделы: Новости Интернет it Это было около 18 месяцев, так как я написал эту маленькую сообщению ужасный пароль безопасности веб-сайта. К сожалению, я вижу, что очень мало что изменилось, о чем свидетельствуют последние бреши в безопасности Universal Music, который подвергается их пользователей настоящие имена, адреса электронной почты и пароли. Аналогичные сообщения, кажется, поверхность теперь каждый день, например, в конце прошлой недели в Washington Post и ФБР подрядчика IRC федерального, хотя неясно, если два последних были дико безответственным, как Universal Music. Можно подумать, что компания размер Universal Music, который имеет большое количество ресурсов будет в состоянии следовать за простой формой безопасности и по крайней мере его хэш пароля перед хранением их. Вы бы неправильно. И если вы не повезло иметь зарегистрированный счет в Universal Music и в прошлом, ваша информация в настоящее время распространилась по всему для любого, чтобы видеть и использовать. Для большого количества пользователей, которые повторно использовать пароли от сайта к сайту, их полномочия Войти на любое количество других ресурсов, в настоящее время общественной информации - и они могут даже не знать этого. Кроме того, я ожидал увидеть кучу точно ориентированные попыток фишинга появляться совсем скоро - в конце концов, они могут посылать вам по электронной почте, использовать свое настоящее имя, и (самое важное) ссылка пароль, которые вы сознательно использовал. Кузница заголовки и включают ссылку на фальшивый сайт, который появляется законным, и я буду держать пари, они получили бы лодка информации из ничего не подозревающих пользователей. Честно говоря, я не считаю, что быть их вина вообще. Это вина Universal Music, в сверху вниз. На данный момент, краткая хит PR это единственное, что компании любого масштаба на самом деле должен беспокоиться о том, когда такого рода вещи не происходит. Sony была хитом волна за волной брешей в системе безопасности, которые непосредственно затрагивает огромное число своих клиентов, но без видимых последствий. Миллионы пользователей имели свой счет информации, опубликованной в дикую природу, и некоторые из этого числа начнется поиск мошеннические сделки от их имени - или любой из множества возможных незаконного использования их информации. Там ничего они могут реально сделать, чтобы предотвратить это, и я уверен, что значительная часть из них могут даже не знать, что они подвергались. Так же, как Sony и все другие, Universal Music просто должен сказать "ой" и выдать краткую пресс-релизе, отметил: "Эй, вы можете изменить свой пароль на других сайтах сейчас. Да, кстати, внимательно осмотрите каждое письмо вы получите с кто-то может ударить тебя с фишинг-атаки ". Тогда надеюсь, что все утихает в день или два. Метки: it Рубрики: Новости Интернет it КомментироватьСчетчики |