Android

Frysning af Experian-kredit kan overtrædes ved hjælp af grundlæggende brugerinformation

Frysning af rækker og kolonner i MS Excel 2010

Frysning af rækker og kolonner i MS Excel 2010

Indholdsfortegnelse:

Anonim

I betragtning af de mange lækager og hacks i disse dage ser angribere på Internettet allerede verden i deres østers. Nylige fund antyder, at Experians sikkerhedsfrysning af en kreditrapport kan overtrædes, hvis der kun er en håndfuld brugerinformation tilgængelig.

Alt, hvad angriberen har brug for for at få adgang til kreditrapporten, er kortholderens navn, adresse, fødselsdato og personnummer. I betragtning af det stigende antal overtrædelser af data er disse grundlæggende oplysninger ikke svære at finde på markedspladser på det mørke web, som Brian Krebs påpegede.

Efter disse fire informationsstykker skal der gives en e-mail-adresse, og alle oplysninger skal bekræftes. Derefter anmodes om PIN-koden til kreditfrysningen.

Den endelige autorisationsside på Experian anmoder en bruger om at besvare fire videnbaserede autentificeringsspørgsmål (KBA).

Mere i nyheder: Equifax-dataovertrædelse: Hvordan finder du ud af, om din konto blev hacket

”Problemet med at stole på KBA-spørgsmål for at autentificere forbrugere online er, at så meget af den information, der er nødvendig for at gætte svarene på disse multiple-choice-spørgsmål, nu indekseres eller eksponeres af søgemaskiner, sociale netværk og tredjeparts tjenester online - både kriminel og kommerciel, ”skriver Brian Krebs.

Da svarene på disse KBA-spørgsmål er tilgængelige online, og det samme er de andre informationsparametre, der kræves for at overtræde Experian-kreditfrysningen, er sådanne sikkerhedsforanstaltninger utvivlsomt utilstrækkelige.

Experian er et andet stort forbrugerkreditrapporteringsbureau, der ligner Equifax. Spørgsmålene med sikkerhed hos Equifax tidligere denne måned har gjort det klart, at virksomhederne er nødt til at forbedre deres sikkerhedsrammer. Ellers sætter de simpelthen deres brugerdata i fare for eksponering og potentielt misbrug.

Sådan undgås faren?

Det ville hjælpe, hvis oplysningerne om PIN-gendannelse sendes til en e-mail-adresse, der er foruddefineret af brugeren i hans kreditarkivering og ikke til nogen tilfældig e-mail-adresse, der er givet under gendannelsen.

Da organisationer som Experian og Equifax, som for nylig blev overtrådt, stadig er uvidende om sikkerhed online, er det fornuftigt, hvis du fryser dine kreditfiler.

Mere i nyheder: Enheder, der ikke kører Android 8.0 Oreo, kan såres for dette Malware-angreb