(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

Немецкое маркетинговое агентство не знает основ веб-безопасности

Немецкое маркетинговое агентство Taylor Nelson Sofres (TNS) допустило масштабную утечку информации из-за ошибки в онлайновой форме одного из опросов. Как сообщает издание Chaos Computer Club, любой человек мог получить доступ к ответам других пользователей - для этого требовалось всего лишь изменить идентификационный номер участника в браузере. При этом используемые номера не являлись случайными последовательностями, и при любом изменении номера в браузере появлялась форма ответов другого участника, а не ошибка 404.

По данным аналитического центра компании Perimetrix, в результате утечки пострадали 41 тыс. человек, заполнивших анкету TNS. В рамках опроса им требовалось указать массу персональных сведений: имена, адреса, даты рождения, адреса электронной почты и телефонные номера. Кроме того, были скомпрометированы сведения о доходах, образовании, банковских вкладах, медицинской страховке, а также используемых кредитных картах.

"TNS сделала детскую ошибку в области разработки веб-приложений. Это непрофессиональная, вопиюще халатная и очень серьезная утечка, - отметил представитель Chaos Computer Club Дирк Енглинг (Dirk Engling). - Компании типа TNS, которые обрабатывают самые чувствительные сведения, должны обеспечивать максимальный уровень информационной безопасности".

"Наша компания Perimetrix проводит довольно много различных исследований, и мы крайне редко спрашиваем у респондентов их имена, - отметил руководитель аналитического центра Perimetrix Владимир Ульянов. - В большинстве случае нам достаточно обезличенной информации, которая хоть и является приватной, абсолютно бесполезна для мошенников. Участвуя в опросах, всегда помните простой совет - никогда не оставляйте информацию, если вы не можете понять, зачем она нужна организаторам".

Ссылки по теме


 Распечатать »
 Правила публикации »
  Написать редактору 
 Рекомендовать » Дата публикации: 14.07.2008 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
SmartBear AQtime Pro - Node-Locked License (Includes 1 Year Maintenance)
КОМПАС-3D v17 Home
Quest Software. TOAD Xpert Edition
ABBYY Lingvo x6 Многоязычная Домашняя версия, электронный ключ
Quest Software. TOAD for SQL Server Xpert Edition
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Безопасность компьютерных сетей и защита информации
OS Linux для начинающих. Новости + статьи + обзоры + ссылки
Один день системного администратора
Windows и Office: новости и советы
Краткие описания программ и ссылки на них
Corel DRAW - от идеи до реализации
 
Статьи по теме
 
Новинки каталога Download
 
Исходники
 
Документация
 
 



    
rambler's top100 Rambler's Top100