12 дек. 2010 г.

"В догонку..."

В догонку к сегодняшнему посту об утечке персональных данных и для понимания , что "у них" с этой проблемой не лучше...

NASA продало компьютеры с секретными данными

Национальное управление США по аэронавтике и исследованию космического пространства (NASA) перед закрытием космической программы Space Shuttle, забыла удалить все секретные данные со своих списанных компьютеров.

По словам главного инспектора, в NASA были выявлены серьезные нарушения техники информационной безопасности, что и привело к утечке секретных данных. Еще он добавил, что хранящиеся на дисках адреса межсетевых протоколов могут быть использованы для доступа к внутренней сети NASA. На момент обнаружения факта утечки информации, 10 из 14-ти непроверенных компьютеров уже были проданы.


Взято с сайта Хай-ньюс

IE хочет стать самым безопасным средством серфинга в инете

Майкрософт называет новую версию IE самой приспособленной для контроля за личными денными. Чтож - тренд они уловили. Защита персональных данных действительно заботят пользователей все больше и больше, но вот опыт "общения" с "окошками" наводит на мысль , что вряд ли им это удалось в полной мере и достаточно удобно...

Пользователи смогут контролировать передачу своих данных в IE9

Microsoft планирует ввести поддержку специальной технологии для контроля передаваемой через веб-браузер информации о пользователе. Речь идет о механизме Tracking Protection, работающим на базе формируемых самими пользователями списков веб-сайтов, которым разрешается или запрещается доступ к тем или иным сведениям (прежде всего cookies). Пользователь сам будет добавлять в них URL ресурсов, которые будут обрабатывать (или не обрабатывать) информацию только в том случае, если пользователь напрямую введет ссылку в адресную строку. Таким образом, исключается обмен данными при реферальных схемах и при встраивании элементов других веб-ресурсов в состав других (например, в mashup). Подобная политика была введена в качестве реакции на обращение Федеральной комиссии по торговле США (FTC), которая занялась регулированием использования данных в онлайн-рекламе....


Продолжение на сайте CNews

Утечки персональных данных и конфиденциальной информации будут всегда

Не проходит и недели, чтобы кто-то, где-то не "отпустил в свободное плавание" информацию содержащую либо персональные данные, либо конфиденциальные сведения. И это только то, что становиться известно... А что удалось скрыть или никто не заметил?... Вот и недавно очередная партия подобной информации стала достоянием общественности:

Компания "Дальсвязь" допустила крупную утечку данных своих клиентов

Сотрудники сахалинского филиала OAO "Дальсвязь" выложили на свой публичный FTP-сервер файлы с исчерпывающими служебными и личными данными как минимум 11 тыс. текущих или бывших клиентов. Файлы содержат информацию даже о последних платежах клиентов и общей сумме начислений.

Утечка была обнаружена 8 декабря 2010 года экспертами аналитического центра Anti-Malware.ru на сайте, принадлежащем ОАО "Дальсвязь". Это произошло в ходе регулярного мониторинга русского сектора Интернета на предмет опубликования персональных данных граждан, осуществляемого при помощи поисковых систем.

Содержащие персональные данные клиентов файлы были по недосмотру выложены на публичный FTP-сервер, принадлежащий этой компании. Администраторы ресурса и представители OAO "Дальсвязь" были незамедлительно оповещены об утечке данных по доступным на их сайте адресам электронной почты и телефонам.

"В файлах содержались паспортные данные, включая данные о прописке и в некоторых случаях - о фактическом месте проживания клиентов. Кроме того, там содержалась информация о состоянии счета клиента. На данный момент файл с персональными данными убран из открытого доступа", - сказал руководитель аналитического центра Илья Шабанов...


Продолжение и подробности на сайте СекьюритиЛаб