在發(fā)生“史上最大規(guī)模之一”的數(shù)據(jù)泄露事件之后,你是否還相信“信貸監(jiān)控公司”Equifax 能夠確保個(gè)人數(shù)據(jù)的安全?據(jù)外媒報(bào)道,本次時(shí)間造成 1.43 億人名、社保號(hào)、家庭住址、以及更多信息被入侵,且專家們?nèi)栽诶^續(xù)戳破該公司的安全漏洞。此外根據(jù)來自阿根廷的最新消息,Equifax 竟然使用默認(rèn)的“admin”為其某個(gè)員工門戶網(wǎng)站的用戶名和密碼 —— 即便它本就該用心保障提交信用信息的員工和客戶們的數(shù)據(jù)安全。
曾在 2013 Targat 4000 萬信用卡數(shù)據(jù)泄露事件分析中扮演重要角色的網(wǎng)絡(luò)安全專家 Brian Krebs 表示:
該阿根廷網(wǎng)站的安防是如此不堪,理論上任何人都可以假扮員工去讀取網(wǎng)站上的用戶名和密碼、或者將自己以新雇員的身份添加到數(shù)據(jù)庫中。
更糟的是,入侵者可以讀取到 14000 條來自阿根廷當(dāng)?shù)孛癖姷男庞眉m紛投訴信息,因?yàn)樵摼W(wǎng)站竟然明文存儲(chǔ)、而未對(duì)其進(jìn)行加密處理。而在被 Krebs 知會(huì)該漏洞之后,該公司已將該門戶網(wǎng)站下線。