Android

Experian-kreditfrysning kan brytas med hjälp av grundläggande användarinformation

Bring It On Home/Downchild Blues Band/So Far/LP Album/1977

Bring It On Home/Downchild Blues Band/So Far/LP Album/1977

Innehållsförteckning:

Anonim

Med tanke på mängden läckor och hackor i dessa dagar ser angripare på internet redan världen i sin ostron. Nya fynd tyder på att Experians säkerhetsfrysning på en kreditrapport kan brytas om bara en handfull användarinformation finns tillgänglig.

Allt som en angripare behöver för att få tillgång till kreditrapporten är kortinnehavarens namn, adress, födelsedatum och personnummer. Med tanke på det ökande antalet dataöverträdelser är det inte svårt att hitta dessa grundläggande information på marknadsplatser på den mörka webben, vilket påpekades av Brian Krebs.

Efter dessa fyra informationsstycken måste en e-postadress anges och all information måste bekräftas. Därefter begärs PIN-koden för kreditfrysningen.

Den sista auktoriseringssidan på Experian begär en användare att svara på fyra kunskapsbaserade autentiseringsfrågor (KBA).

Mer i nyheter: Equifax dataöverträdelse: Hur man kan ta reda på om ditt konto har hackats

"Problemet med att förlita sig på KBA-frågor för att verifiera konsumenter online är att så mycket av den information som behövs för att framgångsrikt gissa svaret på dessa flervalsfrågor nu indexeras eller exponeras av sökmotorer, sociala nätverk och tjänster från tredje part online - både kriminella och kommersiella, skriver Brian Krebs.

Eftersom svaren på dessa KBA-frågor är tillgängliga online och så är de andra informationsparametrar som krävs för att bryta Experian-kreditfrysningen, är sådana säkerhetsåtgärder utan tvekan otillräckliga.

Experian är ett annat stort konsumentkreditrapporteringsbyrå, liknande Equifax. Frågorna om säkerhet på Equifax tidigare denna månad har gjort det tydligt att företagen måste öka sin säkerhetsram. Annars sätter de helt enkelt sina användardata risk för exponering och potentiellt missbruk.

Hur undviker jag faran?

Det skulle hjälpa om informationen om PIN-återställning skickas till en e-postadress som har fördefinierats av användaren i hans kreditarkivering och inte till någon slumpmässig e-postadress som ges under återställningen.

Eftersom organisationer som Experian och Equifax, som nyligen har brutits, fortfarande är okunniga om säkerhet på nätet, är det meningsfullt om du lägger ned frysen på dina kreditfiler.

Mer i nyheter: Enheter som inte kör Android 8.0 Oreo är sårbara för den här skadliga attacken