אתרי אינטרנט

RockYou נתבע על הפרת נתונים

Queen - We Will Rock You (Official Video)

Queen - We Will Rock You (Official Video)

תוכן עניינים:

Anonim

האירוע - אחד של אסונות נתונים העליון של 2009 - הלך על ידי RockYou כמעט שבועיים.

[המשך קריאה: כיצד להסיר תוכנות זדוניות מהמחשב Windows]

איך זה אבוד?

זכור מתי זה היה בסדר כדי לכתוב את שם המשתמש והסיסמה של המחשב שלך על פתק דביק וסטור אותו על הצג? אה, נכון - זה היה

אף פעם לא בסדר. אבל זה היה בעצם מה RockYou עשה עם כל הנתונים הסודיים שלה. במקום להצפין או לנקוט כל אמצעי סביר להגן על עצמה, RockYou שמרו את כל הנתונים האישיים המאוחסנים שלה בקבצי טקסט. כן:.txt doc. "RockYou נכשל ביודעין ובכישלון לא לנקוט אפילו את הצעדים הבסיסיים ביותר כדי להגן על PII המשתמשים שלהם (מידע המאפשר זיהוי אישי) על ידי השארת הנתונים לחלוטין לא מוצפן זמין עבור כל אדם עם קבוצה בסיסית של פריצה מיומנויות כדי לקחת את PII של לפחות 32 מיליון לקוחות ", קובע התביעה. אז זה היה קל להפליא עבור האקר המכונה" igigi "לנצל את הפגיעות של SQL Rockyou הזרקת (בעיקרון" קידוד לקוי "). אתה יכול לזכור כי המונח מ מוקדם יותר השנה כאשר Heartland מערכות תשלום הלך whoopsie עם מיליוני מיליוני כרטיסי אשראי. על פי עותק של התביעה שהושגה על ידי Wired, "Iigigi" מיהר עם "דואר אלקטרוני וסיסמאות של כ 32 מיליון משתמשים רשומים RockYou."

מה RockYou לעשות?

לא יותר מדי, על פי החליפה. קלארידג 'קיבל הודעת דואר אלקטרוני מ- RockYou ב -16 בדצמבר והודיעה לו כי המידע שלו נפגע. בינתיים, 12 ימים קודם לכן, RockYou גילתה את נקודות התורפה שלה וסגרה את האתר שלה.

מה הבא?

בתור התחלה, RockYou פרסם התנצלות / הסבר על הפיגוע באתר האינטרנט שלו. "הפרטיות של המשתמשים ואבטחת הנתונים שלנו היו תמיד בראש סדר העדיפויות של RockYou ואנו שואפים לשמור אותם מאובטחים.המשתמשים שלנו יש אמון השירותים שלנו ואנו נמשיך להבטיח כי הביטחון הוא ראוי", כותבת החברה., RockYou מתכננת לחקור, לסקור וליישם "שיטות חדשות כדי למנוע זאת שוב." RockYou ציטט את השלבים הבאים:

אנו מקודדים את כל הסיסמאות:

אנו משדרים את הפלטפורמה הישנה עם אותם פרוטוקולי אבטחה סטנדרטיים ובתקנות בתעשייה שאנו מעסיקים על פלטפורמות היישומים השותפים שלנו; <

אנו בודקים את אבטחת נתונים תכונות ולוודא שהם עומדים בסטנדרטים תעשייתיים ושיטות מומלצות; ו

  1. אנו משתפים פעולה עם הרשויות הפדרליות כדי לחקור את ההפרה הבלתי חוקית של מסד הנתונים שלנו.
  2. התביעה, שהוגשה בבית המשפט המחוזי בסן פרנסיסקו, מכילה תשע סעיפים, כולל רשלנות, הפרת חוזה, הפרה של קליפורניה של המחשב פשע חוק, וכן אבטחה של קליפורניה הפרת חוק מידע, בין היתר. התביעה דורשת מ- RockYou להגן על נתוני הלקוחות, וגם מבקשת "נזקים שלא פורטו".
  3. עם הלחץ הזה על כתפיו, RockYou צריך לנקות במהירות את המעשה שלה. אבל העיקרון של העניין תלוי כבד: איך אנחנו אמורים ליהנות Apps רשת חברתית לא מזיק כאשר העניינים יכולים להפוך כל כך חמוץ באופן בלתי צפוי? RockYou של כישלון להגן על הלקוחות שלה להמתין 12 ימים לפני להודיע ​​לכל אחד גרזן חושף זן של רשלנות כי פשוט לא צריך להתקיים בעידן האינטרנט הזה.