Spring Security - Lesson 18 - Using asymmetric key pairs with JWT
Problema a fost descoperită în week-end de către Sophos Senior Technology Consultant Graham Cluley. În timp ce verifica noul design al lui Facebook, Cluley a observat că datele de naștere ale unor cunoscuți obsedați de intimitatea sa au apărut când ar fi trebuit să fie ascunse.
Facebook permite utilizatorilor să controleze cine vede informații private, cum ar fi data nașterii, poate fi un nugget valoros al datelor pentru hoții de identitate. Dar Cluley a descoperit că site-ul nou a făcut aceste informații publice altor membri. "Noua lor pagină de profil a ignorat, în esență, setarea de confidențialitate pentru a retine datele de naștere", a spus el.
"Pentru o scurtă perioadă de timp, un număr mic de utilizatori au putut accesa o versiune beta privată a noului site de design al Facebook doar pentru dezvoltatori.In acea perioada, unii dintre acei utilizatori si-au dezvaluit ziua de nastere din cauza unui bug ", a declarat miercuri Facebook intr-o declaratie. Compania nu a putut spune cât timp au fost expuse aceste date sau câte persoane au vizionat site-ul beta, dar bug-ul a fost patch-uri în câteva ore de la descoperirea lui Cluley.
Facebook poate intenționa ca site-ul beta să fie privat, dar a fost deschis publicului larg timp de câteva zile. Acesta are un nou profil de design care ar trebui să fie lansat ca o opțiune pentru utilizatorii Facebook ceva timp în această săptămână.
Cluley însuși nu a considerat că aceasta este o încălcare majoră a datelor, dar el a spus că ar trebui să servească drept avertisment pentru persoanele care au pus o mulțime de informații despre rețelele sociale. "Se ridică o întrebare mai serioasă, care este:" Puteți avea încredere în aceste rețele sociale pentru a vă îngriji de datele dvs. în mod corespunzător? ", A spus el.
Facebook este sensibil în legătură cu viața privată. În noiembrie, compania a încercat să-și repare sistemul de anunțuri Beacon, după ce un cercetător al CA a descoperit că sistemul colectează date despre comportamentul online al utilizatorilor, în ciuda asigurărilor contrar lui Facebook.
"Cu Beacon, noi l-am înșelat", a spus Matt Cohler, vicepreședintele companiei de gestionare a produselor, în timpul unei sesiuni de marți cu reporterii.
Cluley nu este sigur că nu se va mai întâmpla. Îi spune prietenilor să facă doar o dată de naștere pe Facebook de acum încolo.
Sondajul a fost realizat de Afcom, unul dintre cele mai cunoscute grupuri care reprezintă lucrătorii centrelor de date. Afcom a solicitat o serie de subiecte și a primit răspunsuri de la 436 de centre de date, în special cele comerciale din SUA, dar inclusiv unele site-uri guvernamentale și universitare, precum și câteva centre de date de peste mări. încă funcționează mainframe-urile de astăzi, iar numărul median de mainframe la acele facilități este de două. Dintre cei care folosesc mainframe,
[Citește mai departe: Cele mai bune servicii de streaming TV]
ÎN ciuda unui număr tot mai mare de atacuri cibernetice lansate de hackerii est-asiatici împotriva companiilor și instituțiilor guvernamentale din întreaga lume în ultimii ani, Criminalistii din Asia de Est domina titlurile legate de cybersecurity din intreaga lume, cu intruziuni inalte si amenintari persistente avansate (APT), ar fi o greseala pentru a concluziona că acești atacatori sunt singura sau cea mai mare amenințare criminală la adresa internetului global în prezent " Tom Kellerman
"După ce a efectuat cercetări ample asupra naturii subsolului est-asiatic și est-european, Trend Micro a concluzionat că hackerii de la fostul bloc sovietic sunt o amenințare mai complexă și mai clandestină decât cei mai cunoscuți omologi din Asia de Est ", a spus Kellermann, care până în prezent a fost comisar al Comisiei pentru securitatea cibernetică pentru cea de-a 44-a ediție a SUA. > [Lectură suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]
Președintele Parlamentului European a justificat filtrarea a 457325 e-mailuri de protest au trimis membrilor Parlamentului European - 106.771 dintre aceștia din aceeași adresă - după cum este necesar pentru a asigura funcționarea serviciilor de e-mail ale Parlamentului.
Președintele Parlamentului European a justificat filtrarea a 457325 de e-mailuri de protest au trimis deputaților în Parlamentul European - 107671 dintre aceștia din aceeași adresă - pentru a asigura funcționarea serviciilor de e-mail ale Parlamentului.