首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://zhuanlan.51cto.com/art/202105/661014.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

Experian公司的API泄露了大量美国人的信用评分数据

一名研究人员称,几乎每个美国人的信用分数都通过Experian信用局使用的API工具暴露了出来。他说一个贷款网站使用了该工具,但是对该工具没有做基本的安全保护措施。 Experian方面驳斥了安全界对该问题可能是系统性问题的猜测。 该工具叫做Experian Connect API,它可以允许贷款人查询FICO分数。据公布的一份报告称,罗切斯特理工学院的大二学生Bill Demirkapi在进行学生贷款时,发现了一个贷款机构只需提供姓名、地址和出生日期就能检查他的贷款资格。 他说,Demirkapi很惊讶,这个工具使用的就是Experian的一个API。 Demirkapi告诉Krebs On Security说:"一般情况下,不应该仅仅用公开的信息就可以使用Experian的信用检查功能。Experian应该强制要求用户使用那些非公开的个人信息进行查询,否则如果在一个使用API的工具中发现了漏洞,攻击者就可以很容易地攻击Experian的系统。” 德米尔卡皮说,他甚至能够开发一个命令行工具,让他自动查询评分信息,他将其命名为 "很酷的信用评分查询工具"。 除了可以查看原始的信用分数,...

网络安全的七个现实

安全专业人士在工作中可能会有一种虚假的安全感。如果想要维护企业安全,旧有安全方法和技术中有几处地方需要改进。 向云端迁移。安全左移。购买最新的XDR和欺骗工具。技术和网络安全行业总是容易受到市场炒作的影响,但这些举动真的让企业更安全了吗?或者说,这些动作不过是增加了复杂性? 从SolarWinds后门到微软Exchange漏洞,重大黑客事件层出不穷,安全专业人员怎么才能睡个好觉?他们总觉得自己在做正确的事,但这难道真的难道不是一种虚假的安全感吗? Salt Security技术布道者Michael Isbitski表示,安全专业人员应该多加关注应用编程接口(API)安全,因为API支撑着上述很多技术策略。从托管内部云应用到依赖网关和传统补丁管理工具,旧有安全方法对API安全并未投入足够的重视,而API很容易遭到攻击者染指。 Isbitski称:“风险实在太大,企业应该老实承认自己在这些安全方法和工具选择上过于自信了。面对现代威胁,企业真的应该寻找相应的工具和过程更新方法。” 下面谨列出七条建议,帮助安全专业人员梳理部署安全概念和技术的过程中应该考虑的问题。 ▶ 你构建的云应用真的安全吗...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Eclipse

Eclipse

Eclipse 是一个开放源代码的、基于Java的可扩展开发平台。就其本身而言,它只是一个框架和一组服务,用于通过插件组件构建开发环境。幸运的是,Eclipse 附带了一个标准的插件集,包括Java开发工具(Java Development Kit,JDK)。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。