Help for hacked sites: Touch base with Webmaster Tools
Indholdsfortegnelse:
En gruppe forskere, der hedder Goatse Security, fandt en fejl i dette værktøj og skabte et script, der tilfældigt genererede og indsendte ICC-ID-numre til webstedet. De kom tilbage over 114.000 e-mail-adresser, heriblandt de hvide huschef Rahm Emanuel, borgmesteren i New York Michael Bloomberg og andre højtstående iPad-ejere. Goatse Security kontaktede ikke AT & T først, men de ventede, indtil virksomheden ændrede stedet, før de leverede e-mailadresser og serienumre til en Gawker.com-editor, som derefter afslørede fejlen.
Skulle sådanne tilsyneladende trivielle lækager være underlagt gældende lov om ophavsret til databeskyttelse? Og hvis de burde, hvor alvorlig er truslen om identitetstyveri, når en angriber får en e-mail-adresse og et serienummer?
[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]Brud? Hvad krænker?
I henhold til gældende lovgivning måtte AT & T ikke oplyse eksponeringen af e-mailadresser eller serienumre. Dorothy Attwood, AT & Ts chefspersonale, hævdede i undskyldning over for iPad 3G-kunder, at Goatse "bevidst gik til store bestræbelser med et tilfældigt program til at udpakke mulige ICC-id'er og indfange kundens e-mail-adresser." Attwood understregede også, at AT & T Website ikke førte direkte til økonomiske eller personlige oplysninger.
Mens en udsat e-mail-adresse muligvis tiltrækker mere spam, burde ICC-IDet i sig selv være nytteløst. Imidlertid viste Nick DePetrillo og Don A. Bailey i SOURCE Boston i april, hvordan ICC-ID'er som dem, der ansættes ved AT & T, kan bruges til at gætte det vigtige IMSI-nummer (International Mobile Subscriber Identity) for hver kontoindehaver. Selvom det var specifikt at angribe GSM-mobilnetværket, viste DePetrillo og Bailey's tale (se PDF-filen i deres præsentation), hvordan IMSI'er kunne bidrage til at afsløre identiteten af kontoejeren og andre oplysninger.
Notifikationslove
As i april, 46 stater og tre amerikanske territorier har love for anmeldelse af forbrugere, hvis oplysninger kan have været kompromitteret i forbindelse med overtrædelser af data, ifølge den nationale lovgivende statskonference. (Ingen specifikt dækker lækager af SIM-kortdata.) Alabama, Kentucky, New Mexico og South Dakota har endnu ikke sådanne lovovertrædelser. Der findes ingen lov om forbrugerbeskyttelse, men man kan være i værkerne. En føderal lov, der er specifik for sundhedsdatabrænkelser (se PDF), blev en realitet som led i den amerikanske genopretnings- og geninvesteringslov fra 2009.
De fleste statslige love afspejler Californiens lov 2003, SB1386, hvori "personlige oplysninger" er defineret som for- og efternavne samt enhver kombination af et socialt sikkerhedsnummer, kørekort, kontonummer eller kredit- eller betalingskortnummer med et kodeord eller en sikkerhedskode. Lækage af ukrypterede personoplysninger skal offentliggøres, medmindre det er under lovhåndhævelsesundersøgelse (i hvilket tilfælde offentliggørelsen kan forsinkes). Krypterede data er fritaget.
En afventer 2010 revision til California loven, SB1166, indeholder forbedringer, som andre stater har lavet, såsom en beskrivelse af datahændelseshændelsen i meddelelsesbrevet, hvoraf en kopi skal gå til advokat generals kontor.
Arm Thyself
Selv om loven i øjeblikket spiller indfangning, kan forbrugerne handle for sig selv. Federal Trade Commission har et informativt websted, der fortæller hvordan man skal beskytte identitetstyveri, samt hvilke skridt der skal tages, hvis du bliver offer.
Derudover giver loven om retfærdig og nøjagtig kredittransaktion fra 2003 forbrugerne mulighed for at få en gratis kreditrapport fra hvert af de tre kreditbureauer årligt. Eksperter anbefaler, at du skriver til et andet kreditbureau hver fjerde måned, så du i løbet af året får alle tre rapporter. Nogle gange har de tre rapporter afvigelser; FACTA gør det lettere for forbrugerne at løse fejl.
FACTA indførte også en række forbrugerkreditværktøjer. Den ene er en svindeladvarsel, der kræver, at enhver, der foretager en forespørgsel eller ændrer til din kreditrapport, kontakter dig først. Anmodningen om indberetning skal opdateres hver 90 dage; hvis du har været offer for identitetstyveri, kan du indgive en politirapport og få en udvidet svindelvarsel, der er god i syv år.
En kreditfrysning, en mere drastisk foranstaltning, forhindrer nogen i at få adgang til din kreditrapport uden din unfreezing det. Der er et gebyr for at fryse og frigøre din kredit rapport; nogle stater frafalder omkostningerne ved frysning, hvis du har været offer for identitetstyveri og kan dokumentere begivenheden. FTC-webstedet har oplysninger om, hvordan man modtager advarsler og fryser.
Hverken værktøj forhindrer dig i at få en gratis kopi af din kreditrapport. Realkreditinstitutter og andre, der i øjeblikket driver forretning med dig, har adgang til din kredithistorie; Kun nye henvendelser stoppes koldt. Disse foranstaltninger stopper ikke igangværende identitetstyveri, og de forhindrer heller ikke oprettelse af nye konti, da nogle nye konti ikke kræver en kreditkontrol.
Selv om disse værktøjer og love er designet til at løse kreditrelaterede databrud, er personoplysninger nu lækker ud i nye og forskellige former. Hvis kriminelle kan gætte, hvordan mobiloperatører knytter brugerens kontooplysninger sammen med serienumre, er det måske nødvendigt at definere nye og bedre definitioner af, hvad der er kvalificeret som et brud på data. Læringen her er, at ingen lækage er for lille til at forårsage store hovedpine senere.
Hvis du virkelig kommer ind i det, kan Craigslist gøre dit liv lettere på mange forskellige måder. Du kan finde næsten alt på siden, fra en ny harddisk til et nyt job til en dato for fredag aften. Du kan også sælge næsten alt. Men for at høste alle Craigslists potentielle gevinster, skal du øge din bevidsthed om, hvad der er tilgængeligt på stedet, sammen med hvornår og hvordan man sælger dine egne ting der. Værktøjerne beskrevet nedenfor hjælper dig med at gøre det.
Søg i Craigslist:
Hvad skal du gøre, når du tænder computeren om første ting om morgenen? Jeg vedder på, at du åbner den samme browser, åbner de samme websider (email, Facebook, nyheder) og starter de samme software apps. Vi er jo alle væsener af vane. Men åbning af alle disse ting tager tid og kræfter. Ville du ikke foretrække din computer til at gøre alt dette for dig, da du kommer tilbage til dit skrivebord med en kop kaffe? Hvis det er tilfældet, vil den gratis AutoStarter X3 være interessant for dig.
AutoStarter X3 er en pæn lille app, der giver dig mulighed for at lave, hvad der hedder en batchfil (bat). Batch-filer er tekstfiler med en liste over kommandoer til din computer for at gøre visse ting. Du kan dobbeltklikke på dem for at kommandoerne bliver udført med det samme, eller du kan placere dem inde i Windows startmenuen for at batchfilerne skal udføres under Windows-opstartsprocessen.
Hvad er krack, og hvad du skal gøre for at beskytte dine systemer fra det
Med Krack gøres WPA-sikkerhedsprotokollen ubrugelig, og enhver kan udnytte dit system for at se, hvad der deles, eller hvad du ser på Internettet.