Android

Das Einfrieren des Experian-Guthabens kann mit grundlegenden Benutzerinformationen verletzt werden

Lebensnotwendig in Amerika: Credit Freeze

Lebensnotwendig in Amerika: Credit Freeze

Inhaltsverzeichnis:

Anonim

Angesichts der zahlreichen Leckagen und Hacks in diesen Tagen sehen Angreifer im Internet die Welt bereits in ihrer Auster. Jüngste Erkenntnisse deuten darauf hin, dass der Sicherheitsstopp von Experian in einer Kreditauskunft verletzt werden kann, wenn nur eine Handvoll Benutzerinformationen verfügbar sind.

Ein Angreifer benötigt lediglich den Namen, die Adresse, das Geburtsdatum und die Sozialversicherungsnummer des Karteninhabers, um auf die Kreditauskunft zuzugreifen. In Anbetracht der zunehmenden Anzahl von Datenschutzverletzungen sind diese grundlegenden Informationen auf Marktplätzen im dunklen Internet nicht schwer zu finden, wie Brian Krebs hervorhob.

Nach diesen vier Informationen muss eine E-Mail-Adresse angegeben und alle Informationen bestätigt werden. Danach wird die PIN für das Einfrieren des Guthabens abgefragt.

Auf der letzten Autorisierungsseite von Experian werden Benutzer aufgefordert, vier Fragen zur wissensbasierten Authentifizierung (KBA) zu beantworten.

Weitere Informationen finden Sie unter Nachrichten: Equifax Data Breach: So finden Sie heraus, ob Ihr Konto gehackt wurde

„Das Problem bei der Online-Authentifizierung von Verbrauchern mithilfe von KBA-Fragen besteht darin, dass ein Großteil der Informationen, die zum erfolgreichen Erraten der Antworten auf diese Multiple-Choice-Fragen erforderlich sind, jetzt von Suchmaschinen, sozialen Netzwerken und Online-Diensten von Drittanbietern indexiert oder offengelegt wird. sowohl kriminelle als auch kommerzielle “, schreibt Brian Krebs.

Da die Antworten auf diese KBA-Fragen online verfügbar sind und auch die anderen für die Verletzung des Experian-Kreditstopps erforderlichen Informationsparameter, sind solche Sicherheitsmaßnahmen zweifellos unzureichend.

Experian ist eine weitere große Agentur für Verbraucherkredite, die Equifax ähnelt. Die Probleme mit der Sicherheit bei Equifax Anfang dieses Monats haben deutlich gemacht, dass die Unternehmen ihre Sicherheitsrichtlinien verbessern müssen. Andernfalls setzen sie ihre Benutzerdaten lediglich dem Risiko von Gefährdung und potenziellem Missbrauch aus.

Wie kann man die Gefahr abwenden?

Es ist hilfreich, wenn die Informationen zur PIN-Wiederherstellung an eine E-Mail-Adresse gesendet werden, die der Benutzer in seinen Gutschriften festgelegt hat, und nicht an eine zufällige E-Mail-Adresse, die während der Wiederherstellung angegeben wird.

Da Unternehmen wie Experian und Equifax, gegen die kürzlich verstoßen wurde, die Sicherheit im Internet immer noch nicht kennen, ist es sinnvoll, wenn Sie Ihre Kreditdaten einfrieren.

More in News: Geräte, auf denen Android 8.0 Oreo nicht ausgeführt wird, sind für diesen Malware-Angriff anfällig