Android

Congelamento de crédito Experian pode ser violado usando informações básicas do usuário

Brasileira ganha direito na Justiça para manter o corpo do pai congelado

Brasileira ganha direito na Justiça para manter o corpo do pai congelado

Índice:

Anonim

Dadas as pontuações de vazamentos e hacks nos dias de hoje, os atacantes na internet já estão vendo o mundo em suas ostras. Descobertas recentes sugerem que o congelamento de segurança da Experian em um relatório de crédito pode ser violado se apenas um punhado de informações do usuário estiver disponível.

Tudo que um invasor precisa acessar o relatório de crédito é o nome, endereço, data de nascimento e número do seguro social do titular do cartão. Considerando o crescente número de violações de dados, essas informações básicas não são difíceis de encontrar nos mercados da web escura, como apontou Brian Krebs.

Após essas quatro informações, um endereço de e-mail deve ser fornecido e todas as informações precisam ser confirmadas. Depois disso, o PIN para o congelamento de crédito será solicitado.

A página de autorização final na Experian solicita que um usuário responda a quatro perguntas da Autenticação Baseada em Conhecimento (KBA).

Mais em Notícias: Violação de dados Equifax: como descobrir se sua conta foi invadida

“O problema de confiar nas perguntas da KBA para autenticar os consumidores on-line é que muitas das informações necessárias para adivinhar com sucesso as respostas a essas perguntas de múltipla escolha agora são indexadas ou expostas por mecanismos de pesquisa, redes sociais e serviços terceirizados online. criminoso e comercial ”, escreve Brian Krebs.

Como as respostas a essas perguntas da KBA estão disponíveis on-line, assim como os outros parâmetros de informação necessários para violar o congelamento de crédito Experian, tais medidas de segurança são, sem dúvida, inadequadas.

A Experian é outra grande agência de relatórios de crédito ao consumidor, semelhante à Equifax. Os problemas com segurança na Equifax no início deste mês deixaram claro que as empresas precisam aumentar sua estrutura de segurança. Caso contrário, eles estão simplesmente colocando seus dados de usuário sob o risco de exposição e uso indevido potencial.

Como evitar o perigo?

Ajudaria se as informações referentes à recuperação do PIN fossem enviadas para um endereço de e-mail que tenha sido predefinido pelo usuário em seus registros de crédito e não para qualquer endereço de e-mail aleatório fornecido durante a recuperação.

Como organizações como a Experian e a Equifax, que foram violadas recentemente, ainda desconhecem a segurança on-line, faz sentido se você colocar um congelamento em seus arquivos de crédito.

Mais em Notícias: Dispositivos não rodando o Android 8.0 Oreo são vulneráveis ​​a este ataque de malware