Equifax阿根廷网站竟使用“admin”为默认账号密码

简介:

在发生“史上最大规模之一”的数据泄露事件之后,你是否还相信“信贷监控公司”Equifax 能够确保个人数据的安全?据外媒报道,本次时间造成 1.43 亿人名、社保号、家庭住址、以及更多信息被入侵,且专家们仍在继续戳破该公司的安全漏洞。此外根据来自阿根廷的最新消息,Equifax 竟然使用默认的“admin”为其某个员工门户网站的用户名和密码 —— 即便它本就该用心保障提交信用信息的员工和客户们的数据安全。

Equifax breach Were you one of the 143 million affected.mp4_20170914_104300.259.jpg

曾在 2013 Targat 4000 万信用卡数据泄露事件分析中扮演重要角色的网络安全专家 Brian Krebs 表示:

该阿根廷网站的安防是如此不堪,理论上任何人都可以假扮员工去读取网站上的用户名和密码、或者将自己以新雇员的身份添加到数据库中。

更糟的是,入侵者可以读取到 14000 条来自阿根廷当地民众的信用纠纷投诉信息,因为该网站竟然明文存储、而未对其进行加密处理。而在被 Krebs 知会该漏洞之后,该公司已将该门户网站下线。


本文转自d1net(转载)

相关文章
|
1月前
|
安全 Linux 网络安全
购了轻服务器,手机登录服务器用root和administrator做登录名,都提示别名已存在,请修改
【2月更文挑战第16天】购了轻服务器,手机登录服务器用root和administrator做登录名,都提示别名已存在,请修改
13 1
|
2月前
|
安全 Linux 网络安全
手机登录服务器用root和administrator做登录名,都提示别名已存在
【2月更文挑战第5天】手机登录服务器用root和administrator做登录名,都提示别名已存在
30 8
|
7月前
|
Java 数据安全/隐私保护 开发者
全球最大同性交友网站的所有用户密码都无法登录!!!
全球最大同性交友网站的所有用户密码都无法登录!!!
170 0
全球最大同性交友网站的所有用户密码都无法登录!!!
|
安全 数据安全/隐私保护 网络架构
Confluence 6 管理的用户修改用户名
作为一个 Confluence 的管理员,你可以修改用户的用户名。对 Confluence 的管理员来说可能有很多种情况需要修改用户的用户名,比如下面的这种情况: 每一个系统中活动的用户必须有一个独一无二的用户名,因此 2 个激活的用户是不可能有相同的用户名的。
1045 0
|
数据安全/隐私保护
discuz论坛管理员登录密码忘记的解决办法
今天我的一位客户说论坛的后台密码忘记了,而且什么方法都试了,就是不知道后台的登录密码是多少。对于这情况,我只好说删除重弄了。因为他的论坛没人维护,有人恶意发贴,重做也省事。 论坛一旦需要删除重新做,里面的帖子就会被全部清空,客户还不想清空。
3125 0