|
|
|
Популярное за неделю:
Twitter придется усовершенствовать систему безопасности
Социальная сеть Twitter согласилась с обвинениями Федеральной торговой комиссии США в том, что вводила в заблуждение пользователей и не обеспечивала должной безопасности их личной информации.

Жалоба Федеральной торговой комиссии указывала на серьезные проблемы в системе безопасности Twitter, которые позволяли хакерам получать доступ к личной информации клиентов социальной сети, а также давали взломщикам возможность с помощью SMS добавлять записи в чужие микроблоги. В заявлении комиссии указывается, что с января по май 2009 года хакеры, имевшие доступ к административной панели инструментов сервиса, могли просматривать личные сообщения, персональную информацию пользователей, а также менять пароль учетной записи, сообщает Help Net Security.

Twitter часто фигурирует в новостях в связи со случаями нарушений персональной безопасности. Так, например, в мае 2010 года в Интернете можно было купить взломанные аккаунты по цене $100-200 за 1000 штук, а в прошлом году широкую огласку получил случай, когда французский хакер, воспользовавшись несовершенством системы безопасности, взломал страницы Барака Обамы и Бритни Спирс. По версии следствия, 23-летний мужчина по имени Франсуа подобрал пароль от почты одного из сотрудников и получил доступ к административной части сервиса.

Федеральная комиссия утверждает, что в этом виновен именно Twitter, так как им не были приняты шаги для предотвращения стороннего доступа к панели управления собственной системой. Среди них можно назвать следующие:

- требование к сотрудникам использовать сложные пароли;

- требование не указывать пароли в электронных письмах;

- приостановка действия пароля после некоторого числа неудачных попыток ввода;

- периодическая смена всех административных паролей;

- обеспечение доступа к панели управления только для сотрудников, работа которых связана именно с администрированием сайта.

Согласно постановлению Федеральной комиссии компания Twitter будет обязана разработать «всеобъемлющую программу обеспечения безопасности пользовательских данных» и каждый год в течение десяти лет будет проходить независимую проверку на предмет соответствия их системы безопасности установленным стандартам.

Следует отметить, что это первый случай, когда Федеральная торговая комиссия США вмешивается в деятельность веб-сервисов.

      
  

Ruformator


Опубликовано: 17:22 - 25.06.2010
Комментарии









Реклама


Календарь
ноябрь 2024
  Пн Вт Ср Чт Пт Сб Вс  
          1 2 3  
  4 5 6 7 8 9 10  
  11 12 13 14 15 16 17  
  18 19 20 21 22 23 24  
  25 26 27 28 29 30    
Голосование
У вас есть блог?
12.6%
Участвую в обсуждениях
6.7%
Пишу иногда
35.6%
Нет времени на ерунду
14.1%
Активный блогер
19.3%
Что это такое?
11.9%
Слежу за другими
Голосовать Всего голосов (135)
© 2007-2015