據外媒報道,又一個Equifax門戶網站被指存在安全協議問題。最先發現這個的Hold Security LLC指出,一個負責管理信用報告糾紛(內含個人信息)的新Equifax門戶網站使用的是用戶名和密碼都為admin的用戶名/密碼數字通道。該門戶網站叫Veraz,來自阿根廷,目前已下線,然而它是在Equifax獲得潛在安全漏洞報告之后才采取的行動。
除了管理員用戶名和密碼都非常近簡單之后,從安全公司提供的頁面可以看到,該網站職工的登錄也非常簡單,他們所有人的用戶名和密碼都以純文本的格式儲存在網頁中。而這么做并不是因為他們的用戶名或密碼有多么地難,相反,很簡單--用戶名和密碼都是員工的姓氏。
或許用戶名和密碼很好破解可以讓人理解,但是,這個網站的設置也異常脆弱,實際上,它使用的還是上世紀90年代初所用的安全級別。登入網站后可以找到Equifax用戶大量信息,包括姓名、DNI(阿根廷社保號)、投訴和/或決議。
據了解,該門戶網站總共有14000頁內容,其中750頁為消費者投訴信息。