Car-tech

은행 계좌 정보가 분실 되었습니까? 무엇을해야할 일이 있습니다.

Понимание Юникода и UTF-8

Понимание Юникода и UTF-8

차례:

Anonim

Goatse Security라는 연구자 그룹은이 도구의 결함을 발견하고 무작위로 ICC-ID 번호를 생성하고 제출 한 스크립트를 작성했습니다 사이트에. 그들은 백악관 참모 Rahm Emanuel, 뉴욕 시장 Michael Bloomberg 및 기타 유명 인사의 iPad 소유자를 포함하여 114,000 개의 전자 메일 주소를 회수했습니다. Goatse Security는 AT & T에 먼저 연락을하지 않았지만 회사가 사이트를 변경하고 Gawker.com 편집자에게 전자 메일 주소와 일련 번호를 제공하기 전에 사이트를 변경할 때까지 기다렸습니다. 그런 다음 Gawker.com은 결함을 공개했습니다.

현재의 데이터 유출 신고 법률이 적용됩니까? 침입자가 전자 메일 주소와 일련 번호를 얻을 때 신원 도용 위협이 얼마나 심각한가?

[추가 정보: Windows PC에서 맬웨어 제거 방법]

침해? 위반 사항은 무엇입니까?

현행법에 따라 AT & T는 전자 메일 주소 또는 일련 번호의 노출을 공개 할 필요가 없었습니다. AT & T의 최고 개인 정보 보호 책임자 인 Dorothy Attwood는 Goetse가 의도적으로 ICC-ID를 추출하고 고객 전자 메일 주소를 캡처하기 위해 무작위 프로그램으로 많은 노력을 기울 였다고 iPad 3G 고객에게 사과했다. Attwood는 또한 AT & T 웹 사이트가 금융 정보 나 개인 정보로 직접 연결되지는 않는다고 강조했다.

노출 된 전자 메일 주소는 스팸을 더 많이 유치 할 수 있지만 ICC-ID 자체는 쓸모가 없어야합니다. 그러나 Nick DePetrillo와 Don A. Bailey는 4 월에 SOURCE Boston에서 AT & T에서 고용 한 ICC-ID를 사용하여 각 계정 소유자의 IMSI (International Mobile Subscriber Identity) 번호를 추측하는 방법을 보여주었습니다. DePetrillo와 Bailey의 강연 (PDF 자료 참조)은 IMSI가 계좌 소유자 및 기타 정보의 신원을 밝히는 데 어떻게 도움이 될 수 있는지를 보여주었습니다.

신고 법률

4 월의 46 개 주와 3 개의 미국 영토에는 전국 입법부 회의에 따르면 데이터 유출로 정보가 유출되었을 수있는 소비자에 대한 신고에 관한 법률이 있습니다. 알라바마, 켄터키, 뉴 멕시코 및 사우스 다코타는 아직 데이터 유출 신고 법률을 갖고 있지 않습니다. 연방 통고 법률은 존재하지 않지만 그 중 하나가 저작물에 포함될 수 있습니다. 2009 년 미국 복구 및 재투자 법의 일부로 건강 관리 데이터 유출 관련 연방법 (PDF 참조)이 현실화되었습니다.

대부분의 주 법률은 "개인 정보"가 정의 된 캘리포니아의 2003 년 법 SB1386을 비 춥니 다. 성과 이름, 운전 면허증, 계좌 번호 또는 신용 카드 또는 직불 카드 번호와 암호 또는 보안 코드의 조합으로 구성됩니다. 법 집행 기관의 조사가없는 경우 (공개가 지연 될 수있는 경우가 아니면) 암호화되지 않은 개인 데이터의 누출을 공개해야합니다. 암호화 된 데이터는 면제됩니다.

2010 년 캘리포니아 법 개정안 인 SB1166에는 통지 편지에있는 데이터 유출 사건에 대한 설명과 같이 다른 국가에서 제기 한 개선 사항이 포함되어 있습니다. 법무 장관은 현재 팔로우 업을하고 있지만 소비자는 스스로 조치를 취할 수 있습니다. 연방 통상위원회 (Federal Trade Commission)에는 신분 도용에 대한 보호 방법 및 피해자가 될 경우 취할 조치에 대해 알려주는 유익한 사이트가 있습니다.

또한 2003 년의 공정하고 정확한 신용 거래법 (Fair and Accurate Credit Transaction Act of 2003)을 통해 소비자는 세 가지 크레딧 뷰로에서 매년 한 번의 무료 크레딧 리포트를 얻을 수 있습니다. 전문가는 4 개월마다 다른 신용 평가 기관에 서면 조언을 제공하므로 연중에 세 가지 보고서를 모두 얻을 수 있습니다. 때로는 세 보고서에 불일치가 있습니다. FACTA를 사용하면 소비자가 오류를 쉽게 해결할 수 있습니다.

FACTA는 여러 가지 소비자 신용 도구도 도입했습니다. 하나는 사기성 경보입니다. 먼저 누군가에게 연락을 취하기 위해 신용 보고서를 조회하거나 변경해야합니다. 알림 요청은 90 일마다 업데이트해야합니다. 당신이 신분 도용의 희생자 였다면, 경찰 보고서를 제출하고 7 년 동안 연장 된 사기 경보를 발령받을 수 있습니다.

신용 동결은보다 과감한 조치로서, 너는 그것을 풀지. 신용 보고서를 동결하고 고정 해제하는 데 요금이 부과됩니다. 신원 도용의 희생자이며 이벤트를 문서화 할 수있는 경우 일부 주에서는 동결 비용을 면제합니다. FTC 사이트에는 경고 및 정지 방법에 대한 정보가 있습니다.

어느 도구로도 신용 보고서 사본을 무료로 얻을 수 없습니다. 모기지 회사 및 귀하와 현재 거래하고있는 다른 사람들은 귀하의 신용 기록에 대한 액세스를 유지합니다. 새 질문 만 차갑게 멈 춥니 다. 이러한 조치는 진행중인 신원 도용을 중단시키지 않으며 새로운 계정 생성을 방지하지도 않습니다. 일부 새 계정에는 신용 확인이 필요하지 않기 때문에.

이러한 도구 및 법률은 신용 관련 데이터 침해를 해결하기 위해 설계되었지만 개인 데이터는 지금 새롭고 다른 형태로 새어 나오고 있습니다. 범죄자가 이동 통신사가 사용자의 계정 정보를 일련 번호와 연결하는 방법을 추측 할 수 있다면 데이터 위반으로 간주되는 것을 새롭고 더 나은 정의가 필요합니다. 여기서 교훈은 누출이 너무 작아서 나중에 큰 두통을 일으킬 수 없다는 것입니다.