Webové stránky

Incident - jeden z nejlepších datových katastrof v roce 2009 - nebylo RockYou téměř pět týdnů potvrzeno.

Our Miss Brooks: Easter Egg Dye / Tape Recorder / School Band

Our Miss Brooks: Easter Egg Dye / Tape Recorder / School Band

Obsah:

Anonim

Jak to bylo ztraceno?

Pamatuj si, kdy to bylo v pořádku zapsat uživatelské jméno a heslo svého počítače na lepící poznámku a nalepit jej na monitor? Jo vpravo - to bylo

nikdy

v pořádku. Ale v podstatě to bylo to, co udělal RockYou se všemi důvěrnými údaji. Namísto šifrování nebo přijetí jakýchkoli přiměřených opatření k obraně, RockYou uchovával všechny své uložené osobní údaje v otevřených souborech. Ano,.Txt doc.

"RockYou nedbalo a vědomě neprovedl ani ty nejzákladnější kroky k ochraně osobních identifikačních údajů uživatele (PII) tím, že ponechá data zcela nezašifrovaná a dostupná pro každou osobu se základní sadou hackování že je to pro hackera známého jako "igigi" mimořádně snadné využívat zranitelnosti v systému RockYou pro SQL injection (v podstatě "špatné kódování"). Můžete si vzpomenout na tento termín od počátku letošního roku, kdy společnost Heartland Payment Systems šla s každým milionem a miliony čísel kreditních karet. Podle kopie soudního sporu získaného firmou Wired "igigi" vyzařovalo "e-maily a hesla zhruba 32 milionů registrovaných uživatelů RockYou." Co Rock Dido děláte? Není příliš mnoho, podle oblek. Claridge obdržel od společnosti RockYou e-mail 16. prosince, v němž informoval, že jeho informace mohou být ohroženy. Mezitím 12 hodin předtím RockYou objevil své vlastní zranitelnosti a ukončil své stránky.

Co je nového?

Na začátku RockYou zveřejnil ospravedlnění / vysvětlení útoku na svém webu. "Ochrana soukromí našich uživatelů a jejich zabezpečení byla vždy prioritou společnosti RockYou a snažíme se je udržet v bezpečí. Naši uživatelé mají důvěru ve naše služby a my se nadále postaráme o to, aby důvěra byla zasloužená.", Společnost RockYou plánuje prověřit, prověřit a zavést "nové postupy, aby se zabránilo tomu, aby se to stalo znovu." RockYou uvedl následující kroky:

Zašifrováváme všechna hesla;

Aktualizujeme starší platformu se stejnou infrastrukturou a standardními bezpečnostními protokoly používanými na platformách partnerských aplikací;

Přezkoumáme aktuální zabezpečení dat a zajištění, že splňují standardy a osvědčené postupy; a

Spolupracujeme s federálními úřady, abychom prošetřili nelegální porušení naší databáze.

Soudní řízení, které bylo podáno v americkém Okresním soudu v San Francisku, obsahuje devět počítání, včetně nedbalosti, porušení smlouvy, Kalifornský zákon o počítačovém zločinu a Kalifornský zákon o porušení bezpečnosti informací. Vada požaduje, aby společnost RockYou chránila údaje o zákaznících, a také hledá "neurčené škody."

  1. S tímto druhem nátlaku na ramena by RockYou měl rychle vyčistit svůj čin. Princip této záležitosti však visí těžko: jak bychom měli užívat neškodné aplikace pro sociální sítě, když se věci mohou stát tak nečekaně kyselé? RockYou nedokáže ochránit své zákazníky a jejich 12denní čekací doba předtím, než informuje někoho o hacke, odhalí strašlivou nedbalost, která by v tomto věku internetu neměla existovat.