Služba Equifax pro sledování platů je stále zranitelná, říká bezpečnostní expert

Ústředí hackeru CFPB Equifax
Smith Collection/Gado/Getty Images
A služba vyhledávání platů poskytuje nedávno kompromitováno Credit Bureau Equifax se vrátil online poté, co byl 8. října odebrán za „zabezpečení“. Služba umožňuje každému vyhledat váš plat a historii zaměstnanosti vracet se nejméně 10 let Poskytováním několika osobních údajů: vaše číslo sociálního zabezpečení a vaše datum narození.

Je navržen tak, aby poskytoval ověření příjmů zaměstnavatelům, bankám a dalším „pověřovaným ověřovatelům“, ale po Equifax Hack, citlivé informace, ke kterým potřebujete přístup k někomu ještě citlivějším informacím, byly tam venku, zralý k odběru. Když odborník na bezpečnost Brian Krebs upozornil na problém v a příspěvek na jeho blogu, Equifax svrhl web dolů.

Doporučená videa

Nyní se však web zálohuje a navzdory nárokům společnosti Equifax naopak, zabezpečení, která společnost učinila v pracovním čísle, tolik nevylepšily zabezpečení.

Příbuzný

  • Všechny procesory AMD od roku 2011 mají zabezpečení zabezpečení
  • Soudní proces tvrdí, že díky hloupému heslu Equifaxu bylo velmi snadné ukrást vaše data
  • Jak podat nárok na 125 $, pokud vás zasáhla porušení dat Equifax 2017

„Jediná„ vylepšení zabezpečení “, které jsem viděl, že můj zdroj se setkal, byla výzva k vstupu do celého jména, datum narození, sociálního zabezpečení Číslo, adresa, telefonní číslo a e-mail, následované obvyklou družinou čtyřnásobného vícenásobného „ověřování založené na znalostech“ (KBA) otázky. Dlouho jsem byl kritikem těchto otázek KBA, protože odpovědi jsou obvykle k dispozici pomocí webů, jako jsou Zillow a Paukeo, abych neřekl nic o profilech sociálních sítí, “ Krebs napsal.

Stručně řečeno, stále máte přístup k něčím příjmu a historii zaměstnání s snadno dostupnými informacemi - a hrst méně snadno dostupných informací, nezákonně pořízených z temných rohů Internet. Krebs dále popisuje, jak dokonce i úvěr zamrzne - Doporučený postup Po ohrožení vašich informací - nebude vás úplně chránit.

Tyto otázky ověřování založené na znalostech, generované z vaší úvěrové a příjmové historie, se stále objeví při pokusu o přístup k vaší historii příjmů prostřednictvím pracovního čísla, ale Otázky nebudou používat finanční informace - budou generovány z jiných informací, které Equifax má o vás, jako je vaše historie adresy, a jména věřitelů, které jste použili v minulost.

"Zajímavé je, že tyto typy otázek bývají snazší odpovědět než, řekněme:" Jaká byla částka vaší poslední platby půjčky na auto? "Krebs pokračuje a popisuje, jak by zmrazení úvěru mohlo usnadnit zlodějům identity přístup k citlivým osobním údajům obsaženým v práci Číslo.

Nejlepší obranou, říká Krebs, je přihlásit se do pracovního čísla sami, nastavit bezpečný špendlík a přidat alespoň půl tuctu bezpečnostních otázek a odpovědí na váš účet. Doporučuje, jak doporučuje, měly by mít odpovědi pouze vy byste věděli, že nelze najít prostřednictvím sociálních médií.

Doporučení redakce

  • Nvidia varuje majitele před GPU o nebezpečné zranitelnosti zabezpečení
  • Po posledním hacku odborníci říkají, že inteligentní bezpečnostní systémy zabezpečení zabezpečení dat
  • Těšíte se na toto vypořádání Equifax 125 $? FTC říká, že to bude mnohem méně
  • Dluží vám Equifax peníze? Zde je návod, jak to zjistit
  • Společnost Equifax souhlasí s tím, že zaplatí vyrovnání ve výši 700 milionů dolarů za únik dat z roku 2017

Upgradujte svůj životní stylDigitální trendy pomáhají čtenářům mít přehled o rychle se měnícím světě technologií se všemi nejnovějšími zprávami, zábavnými recenzemi produktů, zasvěcenými úvodníky a jedinečnými náhledy.