Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid:2VtzqvQPUYB

Сервис Amazon устранил брешь в собственной безопасности

10 августа 2012

В результате скандального взлома интернет-магазин изменил политику безопасности для своих пользователей.

Политика безопасности интернет-магазина Amazon крайне строга в положениях о том, как пользователь может осуществить регистрацию на их web-сайте, прежде чем приступить к совершению покупок.

Однако хакерской группировке, называющей себя Clan VV3, удалось найти слабое место в процессе изменения адреса электронной почты, привязанного к учетной записи. Там, в свою очередь, хранятся такие личные данные пользователя, как имя, адрес и номер кредитной карты.

Правила пользования услугами Amazon позволяли владельцу учетной записи позвонить в службу поддержки и изменить адрес электронной почты, после подтверждения своего имени, адреса электронной почты и адреса места жительства, указанных во время регистрации. При этом вся эта информация в большинстве случаев может быть найдена в открытом доступе.

Во вторник, 7 августа, Amazon изменил свою политику безопасности, запретив пользователям проводить манипуляции со своими учетными записями посредством звонка в службу поддержки. Официальных комментариев по поводу нововведений компания не делала, однако ее представители заверили, что изменения сделаны ради «вашей безопасности».

Напомним, что хакерам из Clan VV3 удалось скомпрометировать ряд учетных записей в различных интернет-сервисах журналиста издания Wired Мэта Хонана (Mat Honan). Кроме того, злоумышленники смогли удалить все данные, хранившиеся на iPhone, iPad и iMac журналиста.

«Конечно, в большой степени я сам виноват, - заключил впоследствии Хонэн в своем блоге. - Но произошедшее указывает на более чем серьёзные бреши в безопасности служб поддержки Apple и Amazon».  

Источник новости: securitylab.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Требования,  предъявляемые  к помещениям  для проведения  психофизиологических  исследований  с применением  полиграфаТребования, предъявляемые к помещениям для проведения психофизиологических исследований с применением полиграфа
  месте с тем следует  отметить, что как и  любая другая диа- гностирующая процед...
Безопасность электронной коммерцииБезопасность электронной коммерции
  нтернет-торговля – один из самых ра- стущих каналов сбыта в розничной тор- говле. По...
Директор & Директор
  Единоличный исполнительный орган общества (ди ректор, генеральный директор, президент) осуще...
Аналитика безопасностиАналитика безопасности
  бъективная ограниченность  сил и средств, выделяемых  из бюджета хозяйствующего&...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Wed, 04 Feb 2026 14:36:22