ウェブサイト

ロックはデータ侵害を訴えた

株式会社博展 - 東芝実績動画

株式会社博展 - 東芝実績動画

目次:

Anonim

インディアナの男性は、人気のあるソーシャルネットワーキングアプリのメーカーを、昨日、集団訴訟の形で偉大な「才気」の作品にしました。 Alan Claridge氏は、3000万人を超える個人の個人識別データをハッカーに奪われたことを認めた後、「Flair of Pieces」や「SuperWall」のようなspamtastic FacebookやMySpaceアプリの作成者RockYouを訴えた。

[その他の情報:Windows PCからマルウェアを削除する方法]

どのように失われたのですか?

以前は忘れられていなかったことを思い出してくださいあなたのコンピュータのユーザー名とパスワードを付箋に書いて、それをあなたのモニターに叩くのですか?ああ、それは

決して 大丈夫だった。しかし、それは基本的にRockがあなたのすべての機密データで行ったことでした。暗号化するか、それを守るための妥当な措置を取る代わりに、RockYouは保管された個人情報をすべて平文ファイルに保管しました。 Yes:.txt docs。 "ロックあなたは、データを完全に暗号化せず、基本的なハッキングのある人に利用できるようにして、ユーザーの個人情報(個人識別可能な情報)を保護するための最も基本的な手順でさえ無意識に、 と呼ばれるハッカーがRockYouのSQLインジェクションの脆弱性(基本的には「コーディングが悪い」)を悪用するのは非常に簡単でした。ハートランド・ペイメント・システムズが何百万と何百万のクレジット・カード番号を持つwhoopsieになった今年の初めからの言葉を覚えているかもしれません。 Wiredの訴訟のコピーによると、「igigi」は「RockYou登録ユーザー約3200万人の電子メールとパスワード」で逃げ出した。

Rockは何をしたのか?

スーツ。 Claridgeは12月16日にRockYouから、彼の情報が侵害されている可能性があることを知らせる電子メールを受け取った。一方、12日前にRockYouは自身の脆弱性を発見し、サイトを閉鎖した。

次は何?

RockYouはWebサイトへの攻撃の謝罪/説明を発表した。 「ユーザーのプライバシーとデータのセキュリティは、常にRockyouの優先事項であり、我々はそれらを安全に保つために努力しています。ユーザーは当社のサービスに自信を持っており、引き続き自信を持っていることを保証します」 、RockYouは、「これが再び起こらないようにする新しい慣行」を調査、検討、実装する予定です。

すべてのパスワードを暗号化しています;

既存のプラットフォームをパートナーアプリケーションプラットフォームで採用しているのと同じインフラストラクチャと業界標準のセキュリティプロトコルでアップグレードしています;

データセキュリティ機能を提供し、業界標準とベストプラクティスを確実に満たすこと。

  1. サンフランシスコの米国地方裁判所に提出されたこの訴訟は、過失、契約違反、カリフォルニア州のコンピュータ犯罪法、カリフォルニア州のセキュリティ違反情報法などがあります。この訴訟では、お客様のデータを保護し、お客様のデータを保護し、また「不特定の損害賠償」を求めています。
  2. このような圧力が肩にかかると、RockYouはその行為を迅速に浄化する必要があります。しかし、この問題の原則は重くぶつかる。事態が予期しないほど憂うつになってしまったら、どうやって無害のソーシャルネットワーキングアプリを楽しむのだろうか?ロックあなたの顧客を保護することができず、誰かにハックを知らせる前に12日間待つことは、このインターネット時代には存在してはいけない過失の歪みを露呈させます。