Önerilen, 2024

Editörün Seçimi

Ashley Madison, sahte güvenlik ödülü

The Ashley Madison Hack Explained

The Ashley Madison Hack Explained
Anonim

Bir web sitesi kendini sahte bir güvenlik ödülü ile pazarladığında asla iyi bir işaret değildir. Ancak, Ashley Madison'ın geçen yılki büyük veri ihlali öncesinde yaptığı şey buydu.

Pazartesi günü, Kanada ve Avustralya'daki gizlilik yetkilileri, Kanadalı zina web sitesinin müşterinin hizmeti güvenliğini sağladığını düşünmek için aldatıcı ve kafa karıştırıcı uygulamalar kullandığını fark etti.

Gizlilik Her iki ülkeden yetkililer, geçen yılki hack'ten sonra Ashley Madison'ı araştırdı. Bu da, isim, kredi kartı numarası ve bazı durumlarda cinsel fantezileri de dahil olmak üzere 36 milyon kullanıcıya ait kişisel verileri açıkladı.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılımları nasıl temizlersiniz]

Ashley Madison, gizli evlilik dışı işleri desteklese de, sitenin kendisi, kabul edilen standartların ve gizlilik yasalarının yetersiz kaldığı güvenlik uygulamalarını kullandı.

Bir sorun “güvenilen güvenlik ödülü” etiketli web sitesinde bir madalya ikonunun kullanılmasıydı. Ashley Madison'un arkasındaki şirket daha sonra, ödülün sahte olduğunu ve gizlilik yetkililerinin de bunu kaldırdığını itiraf etti.

Ayrıca yetkililer de Ashley Madison kullanıcı verilerini koruyarak. Web sitesi, kullanıcılar tam bir silme işlemi için ödeme yapmadıkça, hesap devre dışı bırakılmış olsa bile, tüm profil bilgilerini süresiz olarak saklamıştır. Bunların hiçbiri Ashley Madison'un gizlilik politikasında açıkça belirtilmemişti.

Kanada ve Avustralya gizlilik yasalarına göre, hesap devre dışı bırakıldığında hiçbir web sitesi kullanıcı bilgilerini süresiz olarak saklayabilmemelidir, dedi.

Salı günü, Ashley Madison'ın sahibi Ruby, soruşturma tarafından önerilen değişiklikleri yapmaya karar verdi. Bir kullanıcı profilini silmek için ücretsiz bir seçenek sunmayı içerir. Daha önce, şirket 19 Kanada Doları (yaklaşık 15 dolar) aldı.

Şirket tavsiyelere uymuyorsa, Kanadalı ve Avustralya yetkilileri ülkelerinin mahkemelerini müdahale etmeye zorlayabileceklerini söylediler.

Eskiden Avid Life Media olarak bilinen Ruby, gizlilik korumalarını incelemek ve diğer güvenlik önlemlerini uygulamaya koymak için üçüncü taraflarca gözden geçirilmekte. Geçen yılki ihlale rağmen şirket, Ashley Madison'ın 47 milyon kullanıcıya sahip olduğunu iddia ediyor.

Ancak Kanada ve Avustralya'daki gizlilik yetkilileri şirket kendi soruşturmalarını sonuçlandırmış olsalar da, ABD Federal Ticaret Komisyonu'nun da Ashley Madison bölgesini araştırdığı bildiriliyor.

Top