Equifax: Last Week Tonight with John Oliver (HBO)
תוכן עניינים:
בהתחשב בעשרות הדליפות והפריצות בימינו, התוקפים באינטרנט כבר רואים את העולם בצדפה שלהם. ממצאים אחרונים מראים כי ניתן להפר את הקפאת האבטחה של Experian בדוח אשראי, אם רק קומץ מידע למשתמש זמין.
כל מה שתוקף צריך לגשת לדוח האשראי הוא שם המחזיק בכרטיס, כתובת, תאריך לידה ומספר תעודת זהות. בהתחשב במספר ההולך וגובר של הפרות נתונים, לא ניתן למצוא פיסות מידע בסיסיות אלה במקומות שוק ברשת האפלה, כפי שציין בריאן קרבס.
בעקבות ארבע פרטי המידע הללו, יש לספק כתובת דוא"ל ויש לאשר את כל המידע. לאחר מכן יתבקש מספר ה- PIN להקפאת האשראי.
דף ההרשאה הסופי ב- Experian מבקש מהמשתמש לענות על ארבע שאלות אימות מבוסס-ידע (KBA).
"הבעיה בהסתמכות על שאלות KBA לאימות צרכנים באופן מקוון היא שכל כך הרבה מהמידע הדרוש כדי לנחש בהצלחה את התשובות לאותן שאלות מרובות-בחירות כעת באינדקס או נחשף על ידי מנועי חיפוש, רשתות חברתיות ושירותי צד שלישי באופן מקוון - הן פליליות והן מסחריות, "כותב בריאן קרבס.
מכיוון שהתשובות לשאלות KBA אלה זמינות באופן מקוון וכך גם פרמטרי המידע האחרים הנדרשים כדי להפר את הקפאת האשראי של Experian, אמצעי אבטחה כאלה ללא ספק אינם מספקים.
Experian היא סוכנות דיווחי אשראי גדולה יותר בדומה ל- Equifax. הנושאים עם האבטחה ב- Equifax בתחילת החודש הבהירו כי החברות צריכות להעלות את מסגרת האבטחה שלה. אחרת, הם פשוט מעמידים את נתוני המשתמשים שלהם בסכנת חשיפה ושימוש לרעה אפשרי.
כיצד למנוע את הסכנה?
זה יעזור אם המידע לגבי שחזור ה- PIN יישלח לכתובת דוא"ל שהוגדרה מראש על ידי המשתמש בהגשת האשראי שלו ולא לכל כתובת דוא"ל אקראית שניתנה במהלך השחזור.
מכיוון שארגונים כמו Experian ו- Equifax, שהופרה לאחרונה, עדיין אינם יודעים על ביטחון מקוון, הגיוני אם תקפיא את קובצי האשראי שלך.
עוד בחדשות: מכשירים שאינם פועלים עם אנדרואיד 8.0 אוראו פגיעים בהתקף זדוני זההאחים הבריטיים נשפט על ביצוע זיוף אשראי, כרטיסי חיוב שלושה אחים נידונו לכלא ביום שלישי בבית משפט בלונדון ליצירת עותקים של אשראי ואת כרטיסי החיוב, להונות קורבנות של יותר מ 600,000 £.

שלושה אחים נידון למאסר ביום שלישי בבית המשפט בלונדון על יצירת זיוף כרטיסי אשראי וחיוב, להונות קורבנות של יותר מ 600,000 £ (978,000 $ US $), על פי משטרת מטרופולין השלישייה השתמשה בכרטיסים מזויפים כדי למשוך סכומים גדולים של כסף ממכונות מזומנים בבריטניה, לקנות בגדי מעצבים ואפטרשייב, כמו גם לבצע רכישות של 24 שעות שירות עצמי תחנות דלק, וקרן הפשע הפלסטית אמרה. "כל השלושה הודה באשמה אחת לכל מזימה כדי להונות. אחמד צ'רמגה, בן 25, קיבל ארבע וחצי שנים; מחמוד צ'רמגה, בן 23, קיבל חמש שנים ומוחמד צ'רמגה, בן
יצירת מדיה ניתנת לאתחול באמצעות ESET SysRescue Live

למד כיצד ליצור תקליטור הצלה, DVD, כונן USB, מדיה באמצעות ESET SysRescue Live and boot to infected מערכת Windows כדי לסרוק את האיומים.
פרופיל משתמש פרופיל משתמש: צור, ניהול פרופילי משתמש מרובים

דפדפן Firefox כולל פרופיל משתמש מובנה של Firefox, המאחסן את כל מידע אישי הקשור למשתמש כגון הגדרות, סימניות וכו `במקום אחד. למד כיצד ליצור מספר פרופילים של משתמשי Firefox.