Kulatý stůl ChannelWorld na téma Bezpečnost
Společnost Symantec odhalila nový nástroj, který shromažďuje některé základní informace o vás a spojení mezi vašimi finančními informacemi a internetem, pak vypočítá, jaká hodnota vaší identity by byla na černém trhu. Hodnota, kterou přichází, je optimální.
Datový kompromis a krádež identity jsou na vzestupu. Incidenty, jako je porucha dat systému Heartland Systems, ohrožují vaše osobní informace i tehdy, když používáte kreditní kartu k získání plynu. Využívání nedostatků v aplikacích a sítích umožnilo hrstku jednotlivců ukrást data na více než 130 milionech účtů kreditních a debetních karet.
Jedná se o příklady rozsáhlých narušení dat v průmyslové síti. Existuje také nesčetný malware a phishing útoky zaměřené na průměrné spotřebitele, které jsou navrženy tak, aby sbíraly osobní údaje a data účtu.
[Další čtení: Jak odstranit malware z počítače se systémem Windows]Krádež identity je prosperující a lukrativní podnikání. Zdá se, že všechny tyto ID jsou velmi cenné. Ne podle nástroje Symantec. Kalkulačka vás požádá o řadu otázek týkajících se demografie, čistého jmění a interakcí online, zejména s finančními informacemi. Poté určuje, jaká by byla vaší totožnost v aukci na černém trhu. Podle kalkulačky společnosti Symantec mám cenu 12,29 USD.
Wow! 12,29 dolarů? Vrátil jsem se a změnil své odpovědi, abych zjistil, s čím mohu přijít. Předpokládám, že jsem 60letý muž s mírnou čistou hodnotou kolem 10 000 dolarů a dělám své bankovnictví a investování online, že černá tržní hodnota vzroste na … 32,29 dolarů. Ne. Nechtěli mi žádné čárky nebo desetinná místa. To opravdu říká 32,29 dolarů.
Už jste někdy ukradli vaši totožnost? Poškrábej to. Pojďme s něčím ještě jednodušším a běžnějším. Ztratil jste někdy peněženku? To je zábavné.
Musíte zavolat všechny vaše banky a kreditní karty, aby bloky na aktivitu účtu a zrušit karty. Poté se budete muset vypořádat s potížím, že nemáte žádnou bankovní nebo kreditní kartu na další 2 až 3 týdny, zatímco budete čekat, až dorazí nová pošta. (9)> Moje banka proaktivně nahradila debetní kartu na začátku tohoto roku. předpokládám to v důsledku přerušení dat z Heartland - a to je dokonce obrovské potíže. Musel jsem počkat na novou kartu a pak měnit všechny automatické platby spojené s zrušením čísla karty. Dokonce proaktivní reakce na krádež ID je bolest hlavy.
Je strašné, že se naučíte, že po celou dobu, úsilí a výdaje, které data kompromisují, požaduje od vás a vašich finančních institucí, že ukradená informace je pro zloděje prakticky bezcenná. Samozřejmě, že zloděj neprodává jen váš účet. Existuje ekonomika z rozsahu, která přichází s krádežím milionů identit.
Datový zloděj nepotřebuje prodávat vaši totožnost za tisíce dolarů, protože má tisíce nebo miliony účtů prodávat. V případě porušování TJX a Heartlandu mohli zloději dát k prodeji odcizené údaje za 7,70 dolarů za identitu.
Navíc zloději dat nechtějí být v obchodě s krádežemi identity. Skutečná finanční hodnota společných 130 milionů jednotlivců by se mohla snadno stát v desítkách miliard, avšak ohrožení těchto identit a získávání finančních prostředků přichází s výrazně vyššími riziky. Údajný zloděj by mnohem spíše udělal rychlý buck pro prodej dat a nechal někoho jiného, aby riskoval skutečné krádež totožnosti.
Co to pro tebe znamená? To znamená dvě věci. Za prvé, nedělejte chybu, věřit, že nemáte nic k ukradnutí. Na černém trhu je mezi hodnotou vysokoškolského studenta a bohatého důchodce velmi malý rozdíl. Nezapomeňte, že vaše čistá hodnota je jen malá část hodnoty vaší identity, kterou lze použít k otevření nových účtů ak různým účelům.
Zadruhé, nedělejte chybu, pokud nechráníte své údaje. Existuje jen tolik, co můžete udělat, ale měli byste to udělat alespoň tolik. Používejte počítačový bezpečnostní software a aktualizujte jej. Udržujte své systémy patchované a aktualizované. Nejdůležitější je zachovat rozumnou úroveň paranoie a skepticismu a být ostražitý, pokud jde o ochranu vaší identity.
Tony Bradley je odborník na bezpečnost informací a sjednocené komunikace s více než desetiletou zkušeností v oblasti IT. Začíná jako
@PCSecurityNews a poskytuje tipy, rady a recenze týkající se bezpečnosti informací a technologií sjednocené komunikace na svém webu na tonybradley.com
Hurt po výpadku serveru, společnost Symantec vidí tržní stabilizaci
Společnost Symantec se mírným příjmem během posledního fiskálního čtvrtletí ujistila, že začíná >
Automatizovaný klíč pro získání hodnoty ze zařízení SSD
Podniky nemusí být schopny získat maximální užitek z úložiště flash bez nutnosti automatického umísťování správného
Jak zabránit "zombie účtům" z proniknutí vaší digitální identity
Všechny tyto online služby a účty, zombie čekají na zvedání z hrobu a vás kousnou. Zde je postup, jak se zabývat digitálním nemrtvým.