Equifax bloot credit services’ treurige IT, processen, beveiliging

0
125

Nul

Equifax kan niet veilig zijn sites en de gegevens of het effectief reageren op een inbreuk op gegevens die van invloed 143 miljoen mensen. Helaas zijn de industrie rivalen en collega ‘ s doen het niet veel beter.

Als je op zoek naar een credit bevriezing van uw gegevens na de breuk, hebt u geleerd dat Equifax industrie is een beetje rommelig ook. Onbetrouwbare sites vol met beveiligingslekken, telefoon bomen die niet werken en een sporadische controles om uw identiteit te verifiëren zijn de norm.

Equifax debacle: Massief Equifax inbreuk op gegevens bloot zoveel 143 miljoen klanten | We getest Equifax de gegevens van schending checker — en het is eigenlijk nutteloos | Equifax credit verslag monitoring site is ook kwetsbaar te hacken | Equifax is dikke vette fail: Hoe het niet moet omgaan met een data inbreuk CNET: ontdek of u een van 143 miljoen gehackte

Drie mensen uitgevoerd worden geblokkeerd op hun kredietrapporten en vond het volgende op maandag:

Equifax bevroor uw credit verslag via de online formulieren in en gaf een PIN-nummer. Het proces is relatief eenvoudig, maar er waren geen controles zoals account geschiedenis quizzen of het verifiëren van de vorige rekeningen.TransUnion verscheen in de strijd met call volume. Een van de mensen het uitvoeren van credit verslag bevriest om gebruik te kunnen TransUnion het online formulier. Twee andere mensen moesten via een telefoon een boom, te wachten voor een rep en controleer vervolgens of via vragen over de rekening van de geschiedenis. Een PINCODE zou worden gemaild naar je. TransUnion ook schuine u in te schrijven in hun monitoring service voor het invriezen van uw credit verslag.Experian de site goed, verwerkt in een rapport van het krediet bevriezen en verifiëren van uw identiteit. Van de drie ratingbureaus, alleen Experian leek in staat om verzoeken te verwerken.

Later maandag, hebben we geleerd dat Equifax credit monitoring site heeft een XSS-kwetsbaarheid. Equifax de PIN van uitgifte creëerde ook problemen met de beveiliging. En het online formulier gebruikt om bevriezing van uw credit viel volledig over.

equifax-debacle-1.png

Wat meer verontrustend is dat de tegoeden bevriezen volume was waarschijnlijk niet zo hoog. Google zoekt op krediet bevriest waren een beetje, maar goed hieronder de vragen over de Equifax schending van de beveiliging.

equifax-credit-freeze.png

Hier is de alarmerende conclusie. De credit reporting services functioneel zijn in het beste en totaal onzinnig in het slechtste geval. Equifax is natuurlijk aan de ene kant van de onbekwame schaal, maar er moet een diepe duik op de gehele branche. De credit watchers en hun keystone cops-technologie routine ook nodig om bekeken te worden.

0