|
|
|
Популярное за неделю:
Twitter придется усовершенствовать систему безопасности
Социальная сеть Twitter согласилась с обвинениями Федеральной торговой комиссии США в том, что вводила в заблуждение пользователей и не обеспечивала должной безопасности их личной информации.

Жалоба Федеральной торговой комиссии указывала на серьезные проблемы в системе безопасности Twitter, которые позволяли хакерам получать доступ к личной информации клиентов социальной сети, а также давали взломщикам возможность с помощью SMS добавлять записи в чужие микроблоги. В заявлении комиссии указывается, что с января по май 2009 года хакеры, имевшие доступ к административной панели инструментов сервиса, могли просматривать личные сообщения, персональную информацию пользователей, а также менять пароль учетной записи, сообщает Help Net Security.

Twitter часто фигурирует в новостях в связи со случаями нарушений персональной безопасности. Так, например, в мае 2010 года в Интернете можно было купить взломанные аккаунты по цене $100-200 за 1000 штук, а в прошлом году широкую огласку получил случай, когда французский хакер, воспользовавшись несовершенством системы безопасности, взломал страницы Барака Обамы и Бритни Спирс. По версии следствия, 23-летний мужчина по имени Франсуа подобрал пароль от почты одного из сотрудников и получил доступ к административной части сервиса.

Федеральная комиссия утверждает, что в этом виновен именно Twitter, так как им не были приняты шаги для предотвращения стороннего доступа к панели управления собственной системой. Среди них можно назвать следующие:

- требование к сотрудникам использовать сложные пароли;

- требование не указывать пароли в электронных письмах;

- приостановка действия пароля после некоторого числа неудачных попыток ввода;

- периодическая смена всех административных паролей;

- обеспечение доступа к панели управления только для сотрудников, работа которых связана именно с администрированием сайта.

Согласно постановлению Федеральной комиссии компания Twitter будет обязана разработать «всеобъемлющую программу обеспечения безопасности пользовательских данных» и каждый год в течение десяти лет будет проходить независимую проверку на предмет соответствия их системы безопасности установленным стандартам.

Следует отметить, что это первый случай, когда Федеральная торговая комиссия США вмешивается в деятельность веб-сервисов.

      
  

Ruformator


Опубликовано: 17:22 - 25.06.2010
Комментарии









Реклама


Календарь
май 2024
  Пн Вт Ср Чт Пт Сб Вс  
      1 2 3 4 5  
  6 7 8 9 10 11 12  
  13 14 15 16 17 18 19  
  20 21 22 23 24 25 26  
  27 28 29 30 31      
Голосование
У вас есть блог?
4.9%
Пишу иногда
39.3%
Нет времени на ерунду
14.8%
Активный блогер
16.4%
Что это такое?
13.1%
Слежу за другими
11.5%
Участвую в обсуждениях
Голосовать Всего голосов (122)
© 2007-2015