Velké bolesti hlavy z drobných krádeží dat


Až do začátku června měla společnost AT&T online nástroj, který pomohl majitelům zařízení iPad 3G zaregistrovat se k mobilním službám Wi-Fi: Uživatelé zadali 19místné sériové číslo karty micro SIM svého iPadu. Web známý také jako ICC-ID (Integrated Circuit Card Identifier), vrátil e-mailovou adresu, kterou by měl vlastník použít k ověření registrace. Společnost AT&T použila tuto adresu k vyplnění pole ve webovém přihlašovacím formuláři.
Skupina výzkumníků s názvem Goatse Security si všimla chyby a vytvořila skript, který generoval náhodná čísla ICC-ID a zveřejňoval je na web. Obdrželi zhruba 114 000 e-mailových adres, včetně adres vedoucího Bílého domu Rahma Emanuela a starosty New Yorku Michaela Bloomberga. Společnost Goatse Security nejprve nezavolala AT&T, ale místo toho počkala na změnu webu, než vydavateli Gawker.com poskytla sériová čísla a e-mailové adresy, a poté odhalila vadu.
Podle současných zákonů nebyla společnost AT&T povinna zveřejňovat zobrazení adresy nebo sériového čísla. Dorothy Attwood, vedoucí oddělení ochrany osobních údajů společnosti AT&T, se omlouvá zákazníkům zařízení iPad 3G a tvrdí, že Goatse „záměrně vyvinul velké úsilí, aby získal potenciální ID ICC a zachytil e-mailové adresy zákazníků pomocí náhodného programu“.

Attwood také varoval, že stránka AT&T nesměruje finanční ani osobní informace. Ačkoli zveřejnění e-mailové adresy může zvýšit spam, samotné ICC-ID musí být k ničemu. Na svém dubnovém zasedání SOURCE v Bostonu však Nick DePetrillo a Don A. Bailey ukázali, jak lze pomocí ICC-ID používaných společností AT&T odhadnout nejdůležitější číslo IMSI (International Mobile Subscriber Identity). každý majitel účtu. Ačkoli byly projevy DePetrillo a Baileyho specifické pro útoky na mobilní sítě GSM, ukázaly, jak mohou IMSI pomoci odhalit identitu vlastníka a další data.
PO SKOKU POKRAČOVAT
Podle údajů Národní konference státních zákonodárců mělo v dubnu 46 států a tři teritoria zákony, které informují spotřebitele, jejichž informace by mohly být ohroženy krádeží dat. (Nezahrnuje konkrétně úniky dat ze SIM karet.) Alabama, Kentucky, Nové Mexiko a Jižní Dakota tyto zákony dosud nemají. Neexistuje žádný federální zákon o oznamování, ale možná pracují na zákoně. Specifický federální zákon o krádeži údajů o zdraví se stal realitou jako součást amerického zákona o zotavení a reinvesticích z roku 2009.
Zatímco se zákon v současné době snaží dohnat, spotřebitelé mohou jednat sami. Stránka Federální obchodní komise vám řekne, jak se chránit před krádeží identity a co dělat, pokud se stanete obětí.
Zákon o spravedlivých a přesných úvěrových transakcích z roku 2003 navíc umožňuje spotřebitelům každý rok získat zdarma kreditní zprávu od tří úvěrových kanceláří. Někdy existují nesrovnalosti ve všech třech zprávách; S FACTA je pro spotřebitele snazší tyto chyby opravit.
Zatímco tyto nástroje a zákony jsou navrženy tak, aby řešily krádeže údajů o úvěrech, osobní údaje nyní unikají novými a různými způsoby. Pokud zločinci dokáží uhodnout, jak telefonní společnosti spojují informace o uživatelských účtech s pořadovými čísly, pak jsou možná potřeba nové a lepší definice toho, co představuje krádež dat. Z toho plyne ponaučení, že nedochází k žádné malé krádeži, která později způsobí velkou bolest hlavy.
Zdroj: Pcwla.com
Jste uživatelem Facebooku a ještě jste se nepřipojili k naší stránce? Můžete se sem připojit, pokud chcete, pouze 

