Объединенное Детективное Бюро
Услуги частных детективов
Команда форума
Приватный уровень доступа
Действительный члены НП "МОД"
Питерская секция IAPD
- Регистрация
- 30 Октябрь 2009
- Сообщения
- 594
- Реакции
- 27
- Баллы
- 108
- Возраст
- 73
- Адрес
- Россия, Санкт-Петербург
- Веб-сайт
- o-d-b.ru
Федеральная торговая комиссия указала на серьезные проблемы в системе безопасности Twitter, которые позволяли хакерам получать доступ к личной информации клиентов социальной сети, а также давали взломщикам возможность с помощью SMS добавлять записи в чужие микроблоги. В заявлении комиссии указывается, что с января по май 2009 года хакеры, имевшие доступ к административной панели инструментов сервиса, могли просматривать личные сообщения, персональную информацию пользователей, а также менять пароль учетной записи.
Федеральная комиссия утверждает, что в этом виновен именно Twitter, так как им не были приняты шаги для предотвращения стороннего доступа к панели управления собственной системой. Среди них можно назвать следующие:
- требование к сотрудникам использовать сложные пароли;
- требование не указывать пароли в электронных письмах;
- приостановка действия пароля после некоторого числа неудачных попыток ввода;
- периодическая смена всех административных паролей;
- обеспечение доступа к панели управления только для сотрудников, работа которых связана именно с администрированием сайта.
Согласно постановлению Федеральной комиссии компания Twitter будет обязана разработать «всеобъемлющую программу обеспечения безопасности пользовательских данных» и каждый год в течение десяти лет будет проходить независимую проверку на предмет соответствия их системы безопасности установленным стандартам.
ruformator.ru
Федеральная комиссия утверждает, что в этом виновен именно Twitter, так как им не были приняты шаги для предотвращения стороннего доступа к панели управления собственной системой. Среди них можно назвать следующие:
- требование к сотрудникам использовать сложные пароли;
- требование не указывать пароли в электронных письмах;
- приостановка действия пароля после некоторого числа неудачных попыток ввода;
- периодическая смена всех административных паролей;
- обеспечение доступа к панели управления только для сотрудников, работа которых связана именно с администрированием сайта.
Согласно постановлению Федеральной комиссии компания Twitter будет обязана разработать «всеобъемлющую программу обеспечения безопасности пользовательских данных» и каждый год в течение десяти лет будет проходить независимую проверку на предмет соответствия их системы безопасности установленным стандартам.
ruformator.ru