近日,美信用機構Equifax被證實公司在今年5月到7月期間,遭到黑客攻擊,導致約有1.43億用戶數據遭到泄露?,F在,又一個Equifax門戶網站被指出存在安全協議問題。
據最先發現問題的Hold Security LLC指出,一個來自阿根廷名為Veraz的負責管理信用報告糾紛(內含個人信息)的新Equifax門戶網站,使用的是用戶名和密碼都為admin的用戶名/密碼數字通道,目前已下線。
根據安全公司提供的頁面可以看到,該網站所有員工的用戶名和密碼都以純文本的格式儲存在網頁中,這么做并不是因為他們的用戶名或密碼有多么地難,正相反,他們的用戶名和密碼都是自己的姓氏。
不僅如此,該網站的設置也非常脆弱。實際上,網站使用的還是上世紀90年代初所用的安全級別,登入網站后可以找到包括姓名、DNI(阿根廷社保號)、投訴和/或決議在內,Equifax用戶的大量信息。據悉,該門戶網站總共有14000頁內容,其中750頁是用戶投訴信息。