アンドロイド

基本的なユーザー情報を使用してExperianのクレジットフリーズに違反する可能性があります

tamil sad songs 2010 jena

tamil sad songs 2010 jena

目次:

Anonim

最近のリークやハッキングの数を考えると、インターネット上の攻撃者はすでに彼らのカキで世界を見ています。 最近の調査結果は、ほんの一握りのユーザー情報しか利用できない場合、Experianの信用報告書に対するセキュリティの凍結が破られる可能性があることを示唆しています。

クレジットレポートにアクセスするために必要なのは、カード所有者の名前、住所、生年月日、および社会保障番号だけです。 Brian Krebsが指摘しているように、データ侵害の増加を考えると、これらの基本情報はダークウェブ上の市場で見つけるのは難しくありません。

これら4つの情報に続いて、Eメールアドレスを提供しなければならず、すべての情報を確認する必要があります。 その後、クレジットフリーズ用のPINが要求されます。

Experianの最後の認証ページでは、4つのKBA(Knowledge-based Authentication)の質問に答えるようにユーザに要求しています。

ニュースの詳細 :Equifaxのデータ漏えい:アカウントがハッキングされたかどうかを調べる方法

「オンラインで消費者を認証するためにKBAの質問に頼ることの問題は、これらの選択式の質問に対する答えを正しく推測するために必要な情報の多くが、検索エンジン、ソーシャルネットワーク、およびオンラインのサードパーティサービスによって索引付けまたは公開されることです。ブライアンクレブスは次のように書いています。

これらのKBAの質問に対する回答はオンラインで入手できるため、Experianのクレジットフリーズに違反するために必要なその他の情報パラメータもあるため、このようなセキュリティ対策は間違いなく不十分です。

ExperianはEquifaxに似たもう1つの大手消費者信用報告機関です。 今月初め、Equifaxのセキュリティに関する問題から、企業はセキュリティの枠組みを強化する必要があることが明らかになりました。 さもなければ、彼らは単に露出と潜在的な誤用の危険に彼らのユーザデータを入れています。

危険を回避するには?

PINの回復に関する情報が、回復中に与えられたランダムなEメールアドレスではなく、ユーザーのクレジットファイリングでユーザーによって事前定義されたEメールアドレスに送信される場合に役立ちます。

ExperianやEquifaxなどの最近侵害された組織はオンラインのセキュリティをまだ知らないため、クレジットファイルを凍結しても意味がありません。

もっとニュース :Android 8.0 Oreoを実行していないデバイスは、このマルウェア攻撃に対して脆弱です。