Рубрики
 СПОНСОР
 Новости от БигМир

12 Jul 2011

 Это пора сделать бедными кодирования уголовное преступление


Разделы: Новости Интернет it

Это было около 18 месяцев, так как я написал эту маленькую сообщению ужасный пароль безопасности веб-сайта. К сожалению, я вижу, что очень мало что изменилось, о чем свидетельствуют последние бреши в безопасности Universal Music, который подвергается их пользователей настоящие имена, адреса электронной почты и пароли. Аналогичные сообщения, кажется, поверхность теперь каждый день, например, в конце прошлой недели в Washington Post и ФБР подрядчика IRC федерального, хотя неясно, если два последних были дико безответственным, как Universal Music.

Можно подумать, что компания размер Universal Music, который имеет большое количество ресурсов будет в состоянии следовать за простой формой безопасности и по крайней мере его хэш пароля перед хранением их. Вы бы неправильно. И если вы не повезло иметь зарегистрированный счет в Universal Music и в прошлом, ваша информация в настоящее время распространилась по всему для любого, чтобы видеть и использовать. Для большого количества пользователей, которые повторно использовать пароли от сайта к сайту, их полномочия Войти на любое количество других ресурсов, в настоящее время общественной информации - и они могут даже не знать этого.



Кроме того, я ожидал увидеть кучу точно ориентированные попыток фишинга появляться совсем скоро - в конце концов, они могут посылать вам по электронной почте, использовать свое настоящее имя, и (самое важное) ссылка пароль, которые вы сознательно использовал. Кузница заголовки и включают ссылку на фальшивый сайт, который появляется законным, и я буду держать пари, они получили бы лодка информации из ничего не подозревающих пользователей. Честно говоря, я не считаю, что быть их вина вообще. Это вина Universal Music, в сверху вниз.

На данный момент, краткая хит PR это единственное, что компании любого масштаба на самом деле должен беспокоиться о том, когда такого рода вещи не происходит. Sony была хитом волна за волной брешей в системе безопасности, которые непосредственно затрагивает огромное число своих клиентов, но без видимых последствий. Миллионы пользователей имели свой счет информации, опубликованной в дикую природу, и некоторые из этого числа начнется поиск мошеннические сделки от их имени - или любой из множества возможных незаконного использования их информации. Там ничего они могут реально сделать, чтобы предотвратить это, и я уверен, что значительная часть из них могут даже не знать, что они подвергались.

Так же, как Sony и все другие, Universal Music просто должен сказать "ой" и выдать краткую пресс-релизе, отметил: "Эй, вы можете изменить свой пароль на других сайтах сейчас. Да, кстати, внимательно осмотрите каждое письмо вы получите с кто-то может ударить тебя с фишинг-атаки ". Тогда надеюсь, что все утихает в день или два.






Метки: it
Рубрики: Новости Интернет it

 Комментировать



Ограничение в 1000 символов




 Счетчики