Android

Experijsko zamrzavanje kredita može se prekršiti korištenjem osnovnih podataka o korisnicima

Experian Boost - Review & Tutorial

Experian Boost - Review & Tutorial

Sadržaj:

Anonim

S obzirom na brojne propuste i hakove ovih dana, napadači na Internetu već vide svijet u svojoj ostrige. Nedavna otkrića sugeriraju da Experian-ovo jamstvo sigurnosti na kreditnom izvješću može biti narušeno ako je dostupno samo nekoliko korisničkih podataka.

Svi napadači trebaju pristupiti kreditnom izvješću ime korisnika, adresa, datum rođenja i broj socijalnog osiguranja. S obzirom na sve veći broj kršenja podataka, ove dijelove osnovnih podataka nije teško pronaći na tržnicama na tamnom webu, kako je istaknuo Brian Krebs.

Nakon ove četiri informacije, mora biti navedena adresa e-pošte i sve informacije moraju biti potvrđene. Nakon toga bit će zatražen PIN za zamrzavanje kredita.

Završna stranica autorizacije na Experian-u zahtijeva od korisnika da odgovori na četiri pitanja KBA-a.

Više u vijestima: Povreda podataka Equifaxa: Kako saznati je li vaš račun hakiran

"Problem s oslanjanjem na pitanja KBA za provjeru autentičnosti potrošača na mreži je u tome što je toliko podataka potrebnih da se uspješno pogodi odgovori na ta pitanja s više izbora sada indeksirano ili izloženo internetskim tražilicama, društvenim mrežama i uslugama trećih strana - i zločinačke i trgovačke ", piše Brian Krebs.

Budući da su odgovori na ta pitanja KBA dostupni na mreži, kao i ostali informacijski parametri potrebni za kršenje zamrzavanja Experijana, takve su mjere sigurnosti nesumnjivo neadekvatne.

Experian je još jedna velika agencija za izvještavanje o potrošačkim kreditima, slična Equifaxu. Pitanja sa sigurnošću u Equifaxu ranije ovog mjeseca jasno su objavila da kompanije trebaju povećati svoj sigurnosni okvir. U suprotnom, oni svoje korisničke podatke jednostavno izlažu riziku izlaganja i potencijalne zlouporabe.

Kako spriječiti opasnost?

Bilo bi korisno ako se informacije u vezi s oporavkom PIN-a pošalju na adresu e-pošte koju je korisnik unaprijed definirao u svojoj kreditnoj dokumentaciji, a ne na bilo koju slučajnu adresu e-pošte navedenu tijekom oporavka.

Budući da su organizacije poput Experian i Equifax, koja je nedavno prekršena, još uvijek ne znaju o sigurnosti na mreži, ima smisla ako zamrznite svoje kreditne datoteke.

Više u vijestima: Uređaji koji ne upotrebljavaju Android 8.0 Oreo ranjivi su u ovom napadu zlonamjernog softvera