Among Us: The Hacker | Animation
Cuprins:
- în regulă. Dar asta a fost ceea ce a făcut RockYou cu toate datele sale confidențiale. În loc să cripteze sau să ia orice măsură rezonabilă pentru a se apăra, RockYou și-a păstrat toate datele personale stocate în fișierele de tip plaintext. Da: .txt doc.
- criptăm toate parolele
- colaborăm cu autoritățile federale pentru a investiga încălcarea ilegală a bazei noastre de date.
Cum a fost pierdut
Amintiți-vă când a fost bine să scrieți numele de utilizator și parola computerului dvs. pe o notă lipicioasă și să-i lipiți pe monitor? Oh bine - a fost
niciodatăîn regulă. Dar asta a fost ceea ce a făcut RockYou cu toate datele sale confidențiale. În loc să cripteze sau să ia orice măsură rezonabilă pentru a se apăra, RockYou și-a păstrat toate datele personale stocate în fișierele de tip plaintext. Da:.txt doc.
"RockYou nu a reușit să ia nici măcar pașii de bază pentru a proteja PII-ul utilizatorilor (informații de identificare personală), lăsând datele complet necriptate și disponibile pentru orice persoană cu un set de bază de hacking abilitățile de a lua PII de cel puțin 32 de milioane de clienți ", declară procesele. Deci, a fost extrem de ușor pentru hackerul cunoscut sub numele de" igigi "să exploateze vulnerabilitățile de injecție ale lui RockYou SQL (în esență," codare proastă "). Ați putea să vă amintiți acest termen de la începutul acestui an, când Heartland Payment Systems a intrat în forță cu milioane și milioane de numere de cărți de credit. Potrivit unei copii a procesului obtinut de Wired, "igigi" a scapat de "e-mail-urile si parolele a aproximativ 32 de milioane de utilizatori inregistrati de RockYou." Ce ati facut? costumul. Claridge a primit un e-mail de la RockYou pe 16 decembrie informându-l că informațiile sale ar fi putut fi compromise. Între timp, cu 12 zile mai devreme, RockYou și-a descoperit propriile vulnerabilități și a închis site-ul său.
Ce urmează?
Pentru început, RockYou a publicat o scuză / explicație a atacului pe site-ul său Web. "Confidențialitatea utilizatorilor noștri și securitatea datelor au fost întotdeauna o prioritate pentru RockYou și ne străduim să le păstrăm în siguranță. Utilizatorii noștri au încredere în serviciile noastre și vom continua să ne asigurăm că încrederea merită", scrie compania., RockYou intenționează să investigheze, să revizuiască și să pună în aplicare "noi practici pentru a împiedica acest lucru să se întâmple din nou". RockYou citează următorii pași:
criptăm toate parolele
Actualizăm platforma moștenită cu aceleași protocoale de infrastructură și standarde de securitate pe care le folosim pe platformele noastre de aplicații partenere; securitatea datelor și asigurarea respectării standardelor și a celor mai bune practici din domeniu; și
colaborăm cu autoritățile federale pentru a investiga încălcarea ilegală a bazei noastre de date.
Procesul, care a fost depus la Tribunalul Districtual din San Francisco, conține nouă constatări, inclusiv neglijență, încălcarea contractului, încălcarea California, Legea privind criminalitatea informatică și Legea privind informațiile privind încălcarea securității din California, printre altele. Costumul cere ca RockYou să protejeze datele clienților și caută, de asemenea, "daune nespecificate".
Cu acest tip de presiune care îi aduce pe umeri, RockYou ar trebui să-și curățeze rapid acțiunea. Dar principiul problemei este atît de greu: cum ar trebui să ne bucurăm de aplicații inofensive de rețele sociale atunci când lucrurile se pot transforma atât de neașteptat de acru? Eșecul RockYou de a-și proteja clienții și așteptarea lor de 12 zile înainte de a informa pe cineva despre hack-ul expune o tulpină de neglijență care pur și simplu nu ar trebui să existe în această vârstă de internet.
Pe partea ta: Serviciul Micro Technology, care nu funcționa atunci când l-am primit. Sprijinul clienților de la SanDisk mi-a spus să-i trimit prin e-mail echipa de RMA Compliance cu o chitanță pentru a primi un număr RMA [Return Merchandise Authorisation] pentru ao returna - dar când am trimis documentele de la Micro Technology Service, SanDisk mi-a spus că am trimis primirea greșită. Deși am trimis compania câte o copie a chitanței de mai multe ori, SanDisk încă nu îmi va da un număr RMA.
Dar profitul companiei a scăzut, parte dintr-o taxă de restructurare de 0,10 USD pe acțiune. Venitul net a fost de 288 milioane de dolari, sau 0,14 dolari pe acțiune, o scădere accentuată față de anul precedent, când EMC a raportat venituri nete de 526 milioane dolari sau 0,24 dolari pe acțiune. Fără a lua în calcul taxa de restructurare, EMC a făcut 0,24 dolari pe acțiune pe parcursul trimestrului, depășind ușor estimările consensuale de 0,23 USD per acțiune, printre analistii chestionați de Th
Veniturile trimestriale au atins un record record de 4,02 miliarde de dolari, inclusiv VMware și toate celelalte companii EMC. Aceasta a depășit estimările analiștilor de 3,99 miliarde de dolari. VMware a înregistrat cea mai puternică creștere a veniturilor, de la 412 milioane la 514 milioane de dolari, și a câștigat, de asemenea, activitatea de stocare centrală a EMC, veniturile acesteia ridicându-se la 3,14 miliarde de dolari de la 3,03 miliarde de dolari un an mai devreme. backup]
Cele mai mari nume din industria electronică au pierdut Scroll Back Scroll Forward StumbleUpon Digg Delicious Yahoo Google Facebook StumbleUpon Patru din cele mai mari nume din industria electronica au pierdut un obiectiv important pentru eliminarea treptata a produselor chimice toxice din produsele lor, a declarat Greenpeace, Samsung, Dell, Lenovo și LG Electronics s-au angajat să-și scape produsele de clorură de polivinil (PVC) și de substanțe ignifuge bromurate (BFR) până la sfârșitul lui 200
Produsele chimice toxice au potențialul de a deteriora mediul și de a dăuna sănătății oamenilor, iar eliminarea lor a reprezentat un obiectiv major al ghidului Greenpeace "Ghidul pentru electronică mai ecologică". Ultima ediție a ghidului a fost publicată joi și a fost clasată pe locul al doilea în topul Nokia și Samsung.