• 2024-09-19

Experian Flaw Just Revealed PIN-kode Beskyttelse av kredittdata

HOW To LOCK Your EXPERIAN CREDIT REPORT...?

HOW To LOCK Your EXPERIAN CREDIT REPORT...?

Innholdsfortegnelse:

Anonim

Kredittfrysing er den beste måten å forhindre ny konto svindel på, hvor kriminelle åpner falske kontoer i ditt navn. Men et kredittforetaks nettsted gjorde det vanskelig å omgå sikkerheten som skal holde kredittrapporteringene dine trygge.

Experians nettsted avslørte de personlige identifikasjonsnumrene - PIN-kodene som trengs for å tine kredittfryses - etter at brukere har besvart sine sikkerhetsspørsmål med et svar på svaret: Ingen av de ovennevnte.

For mer enn et år siden rapporterte sikkerhetsekspert Brian Krebs en lignende feil. På det tidspunktet måtte folk svare på de fire spørsmålene "kunnskapsbasert autentisering" som ble brukt til å identifisere dem. Problemet med denne metoden, ifølge Krebs, er at den personlige informasjonen som trengs for å kunne gjette svarene, er lett tilgjengelig online gjennom kommersielle og kriminelle nettsteder.

Men i flere timer torsdag - og for hvem vet hvor lenge før det - du behøvde ikke engang å gjette.

En leser varslet oss om dette problemet, og flere av oss som hadde kredittfrysning, kunne replikere det. Vi spurte våre følgere på Facebook og Twitter og hørte fra andre som også fikk tilgang til sine PIN-koder.

Feil i normal prosess

For å få tallene, fylte folk ut skjemaet på Experians PIN-kode med personens navn, adresse, personnummer og fødselsdato - akkurat den typen informasjon som ble kompromittert i fjorårets Equifax-brudd, og det er lett tilgjengelig for salg på den mørke banen. Skjemaet krevde en e-postadresse, som ikke nødvendigvis måtte være den som er tilknyttet personens Experian-konto. Svar på "ingen av de ovennevnte" til sikkerhetsspørsmålene - selv om noen av de svarene som ble gitt var korrekte - ga tilgang til den personenes PIN-kode.

Med PIN-koden kan enhver tine personens kredittfrysing og søke om kreditt i deres navn.

Forbrukerforesøker Mike Litt var også i stand til å hente sin PIN-kode ved hjelp av feilen. "Det er absolutt ingen unnskyldning for dette," sier Litt, kampanjedirektør for U.S. PIRG, en offentlig interesseforeningsorganisasjon. "Hvordan legger du bare nøklene til døren på toppen av velkomstmatten?"

En ekspert talsmann utstedte en uttalelse torsdag ettermiddag som sa: "Selv om vi er sikre på at vår godkjenning er sikker og ingen kredittfiler er i fare, har vi tatt ytterligere skritt for å gjøre prosessen mer sikker. Vi fortsetter å regelmessig overvåke våre systemer, og tar øyeblikkelig handling når det er nødvendig for å styrke datasikkerheten."

Feilmeldinger sparke inn

Ved slutten av torsdag begynte mange av oss å få feilmeldingene som svarene våre burde ha generert i utgangspunktet. Vi ble sendt til mail Experian vår identifiserende informasjon, for eksempel kopier av vårt førerkort, bruksregninger og trygdekort.

Den amerikanske posten, hvis dette må sies, er ikke en trygg måte å overføre slik informasjon til. Men siden disse detaljene sannsynligvis er i kriminelle hender, vil vi forlate det for nå.

Dette er enda en påminnelse om at vi må fortsette å overvåke våre kredittrapporter og poeng for falske kontoer, selv om vi har kredittfrysing på plass - som vi fortsatt skulle.

Det som er veldig foruroligende er at sikkerhetsfrysene skal være en av de få effektive bulwarkene som folk kan gjøre mot svindel. Derfor har sikkerhetseksperter anbefalt dem i årevis, og hvorfor Kongressen endelig gjorde fryser og tiner fri fra 21. september.

Enkelheten som denne viktige beskyttelsen kunne motvirke, forteller oss at kredittbyråene fortsatt ikke tar sikkerhet for vår informasjon alvorlig nok.

Staff skribent Bev O'Shea bidro til denne rapporten.


Interessante artikler

Spørsmål og svar tid med Tim Berry |

Spørsmål og svar tid med Tim Berry |

Som lovet, her er de spørsmålene du har spurt under "The Lies du har blitt fortalt om forretningsplanlegging "Webinar som vi ikke hadde tid til å ta opp. Spørsmål: Hei. Vi er et lite produksjonsfirma i virksomhet i 3 år og produserer noen få produkter til 2 separate selskaper. Vi er nå merket med to av våre egne ...

Spørsmål som selger |

Spørsmål som selger |

Vi jobber med en ny kampanje for en klient og tilbrakte noen timer i dag på konkurrerende nettsteder, annonser og brosjyrer. Etter omtrent tre timer så vi på hverandre og sa: "Kan du huske noe noe av disse selskapene sa det skiller seg ut?" Ken sa: "Jeg vedder om jeg tok alt ...

Dagens sitat |

Dagens sitat |

Et tilbud i en av mine nyhetsbrev fikk øye i dag. "Som du vokser i denne virksomheten, lærer du hvordan du gjør mer med mindre." -Morgan Freeman, mottaker av 2008 Kennedy Center Honors Award Hvis du slipper "dette" ut av sitatet, kan disse ordene være troverdige for små bedrifter. "Når du vokser ...

Radio påminnelse |

Radio påminnelse |

Tim Berry skal bli med Anita Campbell fra Small Business Trends i dag på hennes radioprogram for å snakke om Plan As You Go forretningsplan, hans siste holdning justering på det økende behovet for fleksibel forretningsplanlegging. Han kommer til å berøre den nåværende tilstanden for forretningsplanlegging og hvor han mener ...

De siste spørsmålene Småbedrifter ber om |

De siste spørsmålene Småbedrifter ber om |

Hvordan bestemmer jeg om en forretningsidé sannsynligvis vil lykkes? Hva menes med "bedriftskultur" og er det viktig? Trenger jeg å ansette en CPA? Og mer!

Les Ann Handley på Twitter mot J-skolen |

Les Ann Handley på Twitter mot J-skolen |

Jeg har ment å poste om dette i flere måneder nå: Ann Handley Alt jeg trenger å vite om Twitter, lærte jeg på J-skolen. Hvis du bruker Twitter, bør du lese den. Ann gir oss ikke bare en flott liste. Hun gir oss også gode eksempler. Og hvis du ikke bruker Twitter, er det fortsatt snill ...