Հաքերները ավելի քան մեկ տարի շարունակ հասանելիություն են ունեցել ID-ի ստուգման տվյալներին
Անվտանգության լուրջ խախտումը բացահայտել է ժամանակակից ինքնության ստուգման ծառայությունների խոցելիությունը: Հաղորդվում է, որ հաքերները ավելի քան մեկ տարի շարունակ իրական ժամանակում հասանելիություն են ունեցել ինքնության ստուգման խոշոր ընկերության կողմից սկանավորված բոլոր փաստաթղթերին: Տվյալների այս մասշտաբային արտահոսքը վտանգում է անհամար մարդկանց անձնական տվյալները, ովքեր օգտվել են այդ ծառայությունից: Այս միջադեպը ընդգծում է երրորդ կողմի ստուգող մատակարարների անվտանգության ճարտարապետության լուրջ թերությունները՝ մտահոգություն առաջացնելով այն մասին, թե ինչպես են մշակվում զգայուն կենսաչափական և պետական փաստաթղթերի տվյալները: Քանի որ ընկերությունները գնալով ավելի հաճախ են ինքնության ստուգումները պատվիրակում մասնագիտացված ֆիրմաներին, այս դեպքը հիշեցնում է կենտրոնացված տվյալների պահոցների հետ կապված ռիսկերի մասին: Անվտանգության փորձագետները կոչ են անում խստացնել վերահսկողությունը և բարելավել գաղտնագրման չափանիշները՝ ապագայում նմանատիպ չարտոնված մուտքերը կանխելու համար:
This is a summary. Read the full article at the original source:
Hacker News (YC)Կապակցված
LG հեռուստացույցները սկանավորում են տեղական ցանցերը՝ միացված սարքերը հայտնաբերելու համար
Gamers Nexus-ի և Level1Techs-ի անվտանգության հետազոտողները մտահոգություն են հայտնել LG հեռուստացույցների գաղտնիության քաղաքականության վերաբերյալ: Հետա…
Microsoft-ը թողարկել է իր պատմության մեջ ամենամեծ թարմացումների փաթեթը՝ շտկելով Windows օպերացիոն համակարգի և այլ ծրագրերի առնվազն 974 անվտանգության խ…
Microsoft-ի վերջին Patch Tuesday թարմացումը սահմանել է նոր ռեկորդ՝ լուծելով 974 խոցելիություն և ազդեցություն (CVE): Այս հսկայական թողարկումն ընդգծում…



