Android

Înghețarea experimentală a creditului poate fi încălcată folosind informațiile de bază ale utilizatorului

5 avantaje ale creditului prin broker

5 avantaje ale creditului prin broker

Cuprins:

Anonim

Având în vedere scorurile de scurgeri și urcări în aceste zile, atacatorii de pe internet văd deja lumea în stridia lor. Descoperirile recente sugerează că înghețarea de securitate a Experian într-un raport de credit poate fi încălcată dacă sunt disponibile doar o serie de informații ale utilizatorului.

Tot un atacator trebuie să acceseze raportul de credit este numele titularului, adresa, data nașterii și numărul securității sociale. Având în vedere numărul din ce în ce mai mare de încălcări ale datelor, aceste informații de bază nu sunt greu de găsit pe piețele de pe internetul întunecat, după cum a subliniat Brian Krebs.

În urma acestor patru informații, trebuie furnizată o adresă de e-mail și toate informațiile trebuie confirmate. După aceea, se va solicita codul PIN pentru înghețarea creditului.

Pagina de autorizare finală din Experian solicită utilizatorului să răspundă la patru întrebări de autentificare bazată pe cunoștințe (KBA).

Mai multe în știri: încălcarea datelor Equifax: cum să aflați dacă contul dvs. a fost piratat

„Problema bazării pe întrebările KBA pentru autentificarea consumatorilor online este aceea că o mare parte din informațiile necesare pentru a ghici cu succes răspunsurile la aceste întrebări cu alegere multiplă sunt acum indexate sau expuse de motoarele de căutare, rețelele sociale și serviciile terțe părți online - atât penale, cât și comerciale ”, scrie Brian Krebs.

Deoarece răspunsurile la aceste întrebări KBA sunt disponibile online și la fel sunt și ceilalți parametri informaționali necesari pentru încălcarea înghețului de credite Experian, aceste măsuri de securitate sunt, fără îndoială, inadecvate.

Experian este o altă mare agenție de raportare a creditului pentru consumatori, similară cu Equifax. Problemele legate de securitate la Equifax la începutul acestei luni au clarificat faptul că companiile trebuie să-și îmbunătățească cadrul de securitate. În caz contrar, ei își pun pur și simplu datele utilizatorilor cu riscul expunerii și potențialului abuz de utilizare.

Cum să ocoliți pericolul?

Ar ajuta dacă informațiile referitoare la recuperarea PIN sunt trimise la o adresă de e-mail care a fost predefinită de utilizator în documentele sale de credit și nu la o adresă de e-mail aleatorie dată în timpul recuperării.

Întrucât organizații precum Experian și Equifax, care a fost încălcată recent, încă nu au în vedere securitatea online, este logic dacă puneți o înghețare în fișierele dvs. de credit.

Mai multe în știri: dispozitivele care nu rulează Android 8.0 Oreo sunt vulnerabile la acest atac malware