Среда, 15.05.2024, 15:45
Internet-технологии в бизнесе
Приветствую Вас Гость | RSS
Главная Каталог статей Регистрация Вход
Меню сайта

Категории раздела
Электронный бизнес [68]
Интернет-маркетинг [42]
Реклама в Интернет [32]
Документооборот [5]
Корпоративные порталы [30]
Защита информации [44]

Статистика


Забобрить!

Главная » Статьи » Статьи студентов » Защита информации

Как хакеры украли персональные данные более 200 тысяч клиентов Ситибанка (Citybank)
В газетах появились подробности о том, как хакеры сумели похитить более 200000 счетов клиентов Citibank, в том числе имена, номера кредитных карт, почтовые адреса и адреса электронной почты. Оказывается это на самом деле довольно легко. Все, что им нужно было сделать - войти в систему как клиент и изменить несколько чисел в строке браузера с URL-адресом, сообщает Нью-Йорк Таймс.

В основном после того, как вы вошли в свой аккаунт в качестве клиентов Ситибанка, URL-адрес содержащит код, идентифицирующий ваш счет. Все, что вам нужно - поменять несколько цифр и всё, вы находитесь в чужом счете! 

Так что, если URL-адрес содержит что-то вроде citibank.com/user/12345, вам нужно было бы изменить его на citibank.com/user/123456 и вы получите доступ ко всем данных чужого счета.

Хакеры затем использовали простой скрипт, который автоматически перебирал цифры в URL-адресе  и собирал все учетные данные, сохраняя их. Процесс повторяли сотни тысяч раз для сбора данных с новых счетов. 

Для Ситибанка как активного участника рынка, присутствующего в Интернете уже много лет, это убийственный пример и распространенная ошибка!  Такие вещи надо заранее предвидеть и предотвращать. Это просчет на уровне детского сада. Очень, очень глупо, - считает Митч Капор.

Поучительная история о том, что не стоит доверять свои персональные данные любым, даже "самым надежным" финансовым структурам!


Категория: Защита информации | Добавил: Admin001 (17.06.2011) | Автор: Михайло Михайлович
Просмотров: 1033
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Форма входа

Поиск

Радио 101

Друзья сайта
  • Официальный блог
  • Сообщество uCoz
  • FAQ по системе
  • Инструкции для uCoz

  • Copyright MyCorp © 2024 Сайт создан в системе uCoz