Газета InfoSecurity

Последний номер

Архив номеров

На главную 

   
Число
подписчиков


 Рассылка 'Информационная Безопасность: Проблемы, Методы, Решения'
 Сетевая газета InfoSecurity.ru 28 июня 2010 г. 

Twitter придется усовершенствовать систему безопасности

  Социальная сеть Twitter согласилась с обвинениями Федеральной торговой комиссии США в том, что вводила в заблуждение пользователей и не обеспечивала должной безопасности их личной информации.

  Жалоба Федеральной торговой комиссии указывала на серьезные проблемы в системе безопасности Twitter, которые позволяли хакерам получать доступ к личной информации клиентов социальной сети, а также давали взломщикам возможность с помощью SMS добавлять записи в чужие микроблоги. В заявлении комиссии указывается, что с января по май 2009 года хакеры, имевшие доступ к административной панели инструментов сервиса, могли просматривать личные сообщения, персональную информацию пользователей, а также менять пароль учетной записи, сообщает Help Net Security.

  Twitter часто фигурирует в новостях в связи со случаями нарушений персональной безопасности. Так, например, в мае 2010 года в Интернете можно было купить взломанные аккаунты по цене $100-200 за 1000 штук, а в прошлом году широкую огласку получил случай, когда французский хакер, воспользовавшись несовершенством системы безопасности, взломал страницы Барака Обамы и Бритни Спирс. По версии следствия, 23-летний мужчина по имени Франсуа подобрал пароль от почты одного из сотрудников и получил доступ к административной части сервиса.

  Федеральная комиссия утверждает, что в этом виновен именно Twitter, так как им не были приняты шаги для предотвращения стороннего доступа к панели управления собственной системой. Среди них можно назвать следующие:

  - требование к сотрудникам использовать сложные пароли;

  - требование не указывать пароли в электронных письмах;

  - приостановка действия пароля после некоторого числа неудачных попыток ввода;

  - периодическая смена всех административных паролей;

  - обеспечение доступа к панели управления только для сотрудников, работа которых связана именно с администрированием сайта.

  Согласно постановлению Федеральной комиссии компания Twitter будет обязана разработать «всеобъемлющую программу обеспечения безопасности пользовательских данных» и каждый год в течение десяти лет будет проходить независимую проверку на предмет соответствия их системы безопасности установленным стандартам.

  Следует отметить, что это первый случай, когда Федеральная торговая комиссия США вмешивается в деятельность веб-сервисов.

Источник: Руформатор


      Рейтинг@Mail.ru       Rambler's Top100 Rambler's Top100