Savings and Loan Crisis: Explained, Summary, Timeline, Bailout, Finance, Cost, History
Table des matières:
Un homme de l'Indiana a envoyé un fabricant d'applis de réseautage social populaire un grand «morceau de flair» hier - sous la forme d'un recours collectif. Alan Claridge a poursuivi RockYou, créateurs d'applications spamtastic Facebook et MySpace comme « Pièces de Flair » et « SuperWall, » après que la compagnie a admis avoir perdu plus de données d'identification personnelles de 30 millions de personnes à un pirate informatique
L'incident -. Un des principales catastrophes de données de 2009 - est allé non reconnue par RockYou pendant presque deux semaines
[pour en savoir plus: Comment supprimer les logiciels malveillants de votre PC Windows]Comment était-il perdu
Rappelez-vous quand il l'habitude d'être d'accord.? écrire le nom d'utilisateur et le mot de passe de votre ordinateur sur un pense-bête et le claquer sur votre moniteur? Oh, c'est vrai - c'était jamais d'accord. Mais c'était essentiellement ce que RockYou a fait avec toutes ses données confidentielles. Au lieu de crypter ou de prendre toutes les mesures raisonnables pour se défendre, RockYou a gardé toutes ses données personnelles stockées dans des fichiers en clair. Oui. Txt docs
"RockYou imprudemment et sciemment omis de prendre même les mesures les plus élémentaires pour protéger les données personnelles de ses utilisateurs (informations personnelles) en laissant les données entièrement non crypté et disponible pour toute personne ayant un ensemble de base de piratage »
Il était donc très facile pour le hacker connu sous le nom d '« igigi »d'exploiter les vulnérabilités d'injection SQL de RockYou (essentiellement un« mauvais codage »). Vous vous souvenez peut-être de ce terme de plus tôt cette année, lorsque Heartland Payment Systems est allé à whoopsie avec des millions et des millions de numéros de cartes de crédit. Selon une copie du procès obtenu par Wired, « igigi » détala avec « les e-mails et mots de passe d'environ 32 millions d'utilisateurs RockYou enregistrés. »
Qu'est-ce Est-ce RockYou faire?
Pas trop, selon le costume. Claridge a reçu un courriel de RockYou le 16 décembre l'informant que ses informations pourraient avoir été compromises. Pendant ce temps, 12 jours plus tôt, RockYou a découvert ses propres vulnérabilités et a fermé son site.
Et ensuite?
Pour commencer, RockYou a publié une excuse / explication de l'attaque sur son site Web. "La confidentialité et la sécurité des données de nos utilisateurs ont toujours été une priorité pour RockYou et nous nous efforçons de les maintenir en sécurité.Nos utilisateurs ont confiance en nos services et nous continuerons à veiller à ce que la confiance soit méritée", écrit l'entreprise., RockYou prévoit d'enquêter, d'examiner et de mettre en œuvre «de nouvelles pratiques pour éviter que cela ne se reproduise». RockYou a cité les étapes suivantes:
- Nous chiffrons tous les mots de passe;
- Nous mettons à jour la plate-forme existante avec la même infrastructure et les mêmes protocoles de sécurité standard que nous employons sur nos plates-formes d'applications partenaires; les fonctions de sécurité des données et s'assurer qu'elles répondent aux normes et aux meilleures pratiques de l'industrie; et
- Nous coopérons avec les autorités fédérales pour enquêter sur la violation illégale de notre base de données.
- Le procès, qui a été déposé devant le tribunal de district de San Francisco, contient neuf chefs d'accusation: négligence, rupture de contrat, violation de La loi californienne sur les délits informatiques, et la loi californienne sur les informations sur la violation de la sécurité, entre autres. Le costume exige que RockYou protège les données des clients, et cherche également "des dommages non spécifiés."
Avec ce genre de pression sur ses épaules, RockYou devrait rapidement nettoyer son acte. Mais le principe de la question est lourd: comment sommes-nous censés profiter des applications de réseautage social inoffensif lorsque les choses peuvent tourner de manière inattendue sourde? L'incapacité de RockYou à protéger ses clients et son attente de 12 jours avant d'informer quiconque de ce hack expose une forme de négligence qui ne devrait tout simplement pas exister à l'ère de l'Internet.
De plus en plus d'employés ignorent les politiques de sécurité des données et s'engagent dans des activités susceptibles de mettre en danger une entreprise, selon un sondage publié mercredi par le Ponemon Institute. aux lecteurs USB ou désactiver les paramètres de sécurité dans les appareils mobiles comme les ordinateurs portables, ce qui pourrait mettre en danger les données d'une entreprise, selon l'enquête. Le taux de comportements non conformes a été plus faible dans ce dernier sondage compa
Environ 69% des 967 informaticiens interrogés ont déclaré avoir copié des données confidentielles sur des clés USB , même si c'était contre les règles. Certains ont même perdu des clés USB qui stockent des données d'entreprise confidentielles, mais ne les ont pas signalées immédiatement.
Le courtier ChoicePoint, victime d'une violation de données en 2004 affectant plus de 160 000 résidents américains, a accepté de renforcer ses efforts de sécurité des données et de payer une amende pour une deuxième violation en 2008, a annoncé lundi la Federal Trade Commission. une filiale de Reed Elsevier paiera 275 000 $ US pour régler la plus récente plainte de FTC. La FTC a accusé la société de ne pas avoir mis en place un programme complet de sécurité de l'information pour protéger les ren
La violation d'avril 2008 compromettait les données personnelles de 13 750 personnes un communiqué de presse. ChoicePoint a désactivé un outil de sécurité électronique «clé» utilisé pour surveiller l'accès à l'une de ses bases de données et n'a pas détecté que l'outil de sécurité avait été éteint pendant quatre mois, a déclaré la FTC. depuis votre PC Windows]
La fonction sans fil Bluetooth 3.0 en option devrait permettre un transfert plus rapide des images ou des films du PC vers des appareils tels que les smartphones. La plupart des ordinateurs portables sont équipés de fonctionnalités Bluetooth 2.1, mais Bluetooth 3.0 transfère les données sans fil à des vitesses plus élevées allant jusqu'à 25Mbps (bits par seconde). Bluetooth 3.0 se connecte aux connexions Wi-Fi pour transférer de courtes rafales de données entre les périphériques tout en consomma
Il est également livré avec le logiciel Syncables Desktop pour synchroniser les données et les fichiers multimédias avec les appareils mobiles