我們整個信貸局系統都崩潰了

本週出現了信用報告史上最大的公開漏洞,Equifax報告了一次影響多達1.43億客戶的駭客攻擊。駭客暴露了社會安全號碼,生日,在某些情況下,甚至信用卡。攻擊者早在5月份就獲得了訪問許可權,因此這些資料已經流傳了數月。多年來,專家們一直表示,你應該假設你的社保號碼和生日已經可以在犯罪市場上查到了——而且由於超過一半的美國成年人口受到牽連,這種邏輯現在很難避免。...

本週出現了信用報告史上最大的公開漏洞,Equifax報告了一次影響多達1.43億客戶的駭客攻擊。駭客暴露了社會安全號碼,生日,在某些情況下,甚至信用卡。攻擊者早在5月份就獲得了訪問許可權,因此這些資料已經流傳了數月。多年來,專家們一直表示,你應該假設你的社保號碼和生日已經可以在犯罪市場上查到了——而且由於超過一半的美國成年人口受到牽連,這種邏輯現在很難避免。

007Ys3FFgy1gqzt0atnb5j60sf0fzq3p02

除了直接的損失,這個漏洞還揭示了Equifax商業模式中的一些深層次的荒謬之處。這家公司是個人資料的中心倉庫之一,是你檢查以確保沒有給冒名頂替者寫抵押貸款的地方。但現在冒名頂替者的資料和其他人一樣。如果你不能保證它的安全,為什麼要首先儲存資料?

當你看資料本身時,同樣的問題也會出現。你的社保號碼和生日被盜是不好的,因為罪犯可以利用這些資訊以你的名義申請信用。為什麼一開始就讓這些資料如此有用?社會保險號碼沒什麼神奇的。我們只在信用報告中使用它們,因為每個美國公民都有一個,而且它們都被認為是祕密的。但這些數字已經很久沒有真正的祕密了。在Equifax違約之前,有益百利違約、Anthem違約和OPM違約。對於數以百萬計的人來說,透過社會保險號碼進行認證已經不起作用了。那麼,為什麼我們仍在使用一個依賴可洩露資料的信用體系呢?

徵信系統已經壞了,而且已經壞了很長時間了。整個漏洞概念——駭客竊取公司持有的資料進行身份盜竊——是一個失敗的身份模型的結果,而這個模型早已過時。很容易將Equifax視為問題所在,它對違規行為(以及可能的內幕交易)的處理不力肯定無濟於事。但問題比任何一家公司都嚴重。在一個資訊泛濫的世界裡,我們仍然依賴於一小部分敏感資料來保護我們不受欺詐,當這些資料洩露出去時,就會把負擔推到普通消費者身上。當資料已經被一次又一次地洩露時,我們將其視為私有資料。這個體系已經到了崩潰的地步。是時候把一切都燒了重新開始了。

從最基本的意義上講,信用社是一種信譽服務。你提交某人的名字,然後拿回一份報告,說明他們這些年來借的所有錢,以及這些錢是如何償還的。如果你決定是否借錢給某人,那麼這是很有價值的資訊,因此企業(或他們的客戶)通常願意為此付出代價。在這種情況下,放貸人面臨的最大風險是一個冒名頂替者,他把別人的賬記下來,然後逃之夭夭。因此,在這一過程中,信貸局也成為了一種身份識別服務。連同潛在客戶的名字,他們要求一個社會保險號碼,如果這些東西不匹配,他們知道他們在處理欺詐。

這是一種糟糕的身份管理方式。從遠處看,社保號碼有點像密碼。但是您可以更改密碼,並且不應該在每個服務中使用相同的密碼。為了更專業一點,您可以雜湊密碼,這樣服務就可以驗證您的身份,而無需保留您的確切密碼。現在,我一方面可以計算我的Gmail密碼存在於任何地方的數量,而我從12歲起就把我的社會保險號碼寫在表格上。到現在,有上百家機構都有,從老工作到老牙醫。這個數字永遠不會被騙子所控制。這個系統從一開始就註定要失敗。

更糟糕的是,所有這些資訊通常都是在未經您同意的情況下共享的。Equifax、TransUnion和益百利這三家大型信貸機構將其客戶視為檢查客戶的企業,而不是他們自己。他們擔心讓銀行和汽車經銷商高興,但目標本身就是事後諸葛亮。因此,即使是基本的誤差也可能持續多年,在三大統計局之間來回波動(例如,說服信貸局相信你沒有死,比你想象的要困難得多。)有一些法規旨在解決這個問題——最著名的是《公平信用報告法》——但它仍然是一個極其笨拙的體系,普通消費者對自己的形象幾乎沒有意識或控制。

這些問題都不容易解決,但有很多更好的方法。例如,讓你的信用更容易凍結將是一個良好的開端。特定於信用卡的PIN碼是業內最接近雙因素認證的東西,但它們仍然很少見,即使是在像這樣的重大漏洞之後。除此之外,無論是透過硬體令牌還是生物識別技術,網際網路上都充滿了更強大的登入系統。由於信用報告機構的壟斷,我們還沒有將這些方法應用到信用卡的註冊過程中。它仍然是詐騙最容易的途徑之一,也是低階別網路犯罪背後的驅動力之一。

我不知道答案是什麼。我相信Facebook、Google和PayPal都會很樂意接手這些信用機構的業務,對此我們確實有理由保持警惕。有些人會告訴你,我們應該把它都放在一個區塊鏈上,分散系統,根據需要查詢離散的資訊片段。新的解決方案帶來了新的問題,而且沒有完美的答案。但週四的違約事件應該讓我們清醒地認識到,這一體系已從根本上被打破,我們有多麼迫切需要更換它。違規不僅僅是安全故障;他們是身份系統崩潰的必然結果。是時候把它撕碎重新開始了。

  • 發表於 2021-05-30 01:19
  • 閱讀 ( 37 )
  • 分類:網際網路

你可能感興趣的文章

microsoft office的安全模式:它是什麼以及為什麼需要它

我們都熟悉在Windows中使用安全模式:如果你的作業系統有問題,你可以用它來停止自動執行.bat以及配置系統阻止裝置驅動程式載入,強制以較低的解析度載入顯示器,等等。 ...

  • 發佈於 2021-03-13 00:14
  • 閲讀 ( 45 )

如何檢查您的資料是否在equifax漏洞中被盜

... 為了進行凍結,您必須向所有三個信貸局申請安全凍結: ...

  • 發佈於 2021-03-13 04:43
  • 閲讀 ( 39 )

我們已經無限期推遲了

...定,無限期推遲V2專案”。這顯然是含糊不清的,但表明我們不應該集體屏息。 ...

  • 發佈於 2021-03-25 08:26
  • 閲讀 ( 52 )

死亡藍色畫面簡史

...見了,你的電腦需要重新啟動,這在當時花了十分鐘。 我們這些記得這件事的人試圖忘記,但這很難。 時至今日,藍色畫面仍然是不起作用的事物的一個可識別的象徵,但它最初為什麼會存在呢?這是你父母告訴你不要去的記...

  • 發佈於 2021-04-07 01:31
  • 閲讀 ( 60 )

如何阻止身份盜賊以你的名義開戶

...保護自己不受犯罪分子以你的名義開戶呢? 免責宣告:我們不是稅務或財務顧問,所以一定要做你自己的研究,也許與專業人士交談之前,採取任何步驟在這一頁上。這篇文章是根據我們最近處理身份盜竊的經驗寫成的。 Equifax...

  • 發佈於 2021-04-07 07:23
  • 閲讀 ( 45 )

fab.com的盛衰終於結束了

...750名員工,最高峰時的資金超過3.3億美元。但很快,一切都崩潰了。公司耗盡了大部分資金,解僱了大部分員工。今天,它被PCH國際正式收購,PCH國際計劃將Fab作為其設計和**的硬體產品的銷售渠道。...

  • 發佈於 2021-04-29 04:42
  • 閲讀 ( 34 )

康卡斯特和福克斯體育的超級碗直播流都崩潰了

觀眾觀看超級碗的方式比以往任何時候都多:應用程式、平板電腦和傳統的電視廣播。有了各種各樣的選擇,如果一個出現故障,觀眾通常會有一個備份。這就是今天晚上發生的事情:一些康卡斯特使用者發現,他們的服務在比...

  • 發佈於 2021-05-09 18:09
  • 閲讀 ( 48 )

告訴我們你電腦裡的恐怖故事

...電源,還是隻是想安裝一些軟體,電腦都會出很多問題。我們想聽聽你最具毀滅性,最令人沮喪,最令人心碎的故事。即使你知道在電腦方面你在做什麼,事情也很容易出錯。一個壞的元件,一個溢位的飲料,一些靜電排放,一...

  • 發佈於 2021-05-17 20:11
  • 閲讀 ( 16 )

單一信用分數的神話

...興趣。對全能信用評分的新關註只有一個問題:實際上,我們沒有一個信用評分。這篇文章最初出現在ReadyForZero上。相反,我們每個人實際上都有超過40個不同的信用分數!等等…什麼?這似乎很難相信,這就是為什麼這種誤解...

  • 發佈於 2021-05-23 01:07
  • 閲讀 ( 41 )
psw299
psw299

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦