หลังจากการฝ่าฝืน Equifax ผู้จับตามองของสหรัฐฯกล่าวว่าหน่วยงานไม่สามารถยืนยันตัวตนได้ — OPDEV.MEN

หลังจากการฝ่าฝืน Equifax ผู้จับตามองของสหรัฐฯกล่าวว่าหน่วยงานไม่สามารถยืนยันตัวตนได้ thumbnail

จ้องจับผิดรัฐบาลกลางกล่าวว่ารัฐบาลควรหยุดการพึ่งพาหน่วยงานเครดิตเพื่อตรวจสอบตัวตนของผู้ที่ใช้บริการของรัฐ ในรายงานฉบับหนึ่งสัปดาห์นี้สำนักงานความรับผิดชอบของรัฐบาลกล่าวว่าหน่วยงานรัฐบาลหลายแห่งยังคงพึ่งพาหน่วยงานสินเชื่อ – Equifax, Experian และ TransUnion – เพื่อตรวจสอบว่าบุคคลนั้นเป็นใครว่าพวกเขาเป็นใครก่อนที่พวกเขาจะสามารถเข้าถึงบริการออนไลน์ได้ หน่วยงานเช่นบริการไปรษณีย์ของสหรัฐอเมริกา, การบริหารประกันสังคม, กิจการทหารผ่านศึกและศูนย์บริการ Medicare และ Medicaid ถามคำถามหลายข้อของผู้ใช้ใหม่และตรงกับคำตอบของข้อมูลที่เก็บไว้ในไฟล์เครดิตของแต่ละบุคคล เหตุผลคือไฟล์เครดิตเหล่านี้มีข้อมูลเฉพาะผู้ที่สมัครใช้บริการเท่านั้นที่สามารถทราบได้ แต่การติดตามการละเมิด Equifax ในปี 2560 คำตอบเหล่านั้นไม่ปลอดภัยอีกต่อไปสุนัขเฝ้าบ้านกล่าว การละเมิด Equifax ส่งผลให้เกิดการโจรกรรมผู้บริโภคถึง 148 ล้านคน ข้อมูลทางการเงินของผู้บริโภคส่วนใหญ่ถูกรวบรวมโดยไม่ได้รับอนุญาตอย่างชัดเจนจากผู้ที่มีข้อมูลอยู่ การสอบสวนในภายหลังพบว่าการละเมิดนั้น“ สามารถป้องกันได้ทั้งหมด” หากหน่วยงานเครดิตใช้มาตรการรักษาความปลอดภัยขั้นพื้นฐาน “ ความเสี่ยงที่ผู้โจมตีสามารถขอรับและใช้ข้อมูลส่วนบุคคลของแต่ละบุคคลเพื่อตอบคำถามการตรวจสอบตามความรู้และปลอมตัวเป็นบุคคลที่นำสถาบันมาตรฐานและเทคโนโลยีแห่งชาติ (NIST) ออกคำแนะนำในปี 2560 ที่ห้ามหน่วยงานจากการใช้ความรู้ การตรวจสอบสำหรับแอปพลิเคชันที่ละเอียดอ่อน” สุนัขเฝ้าบ้านเขียน ในการตอบสนองหน่วยงานที่มีชื่อกล่าวว่าค่าใช้จ่ายของระบบการตรวจสอบใหม่สูงเกินไปและอาจยกเว้นข้อมูลประชากรบางส่วนจากประชากร กิจการทหารผ่านศึกเท่านั้นที่ใช้ระบบใหม่ แต่ก็ยังต้องอาศัยการตรวจสอบความรู้ในบางกรณี ข้อเสียอีกอย่างคือถ้าคุณไม่มีเครดิตคุณก็จะไม่ปรากฏในระบบเหล่านี้ คุณต้องใช้บัตรเครดิตหรือเงินกู้บางประเภทเพื่อที่จะ “ปรากฏตัว” ในสายตาของตัวแทนสินเชื่อ นั่นเป็นปัญหาสำคัญสำหรับคนนับล้านที่ไม่มีเครดิตไฟล์เช่นชาวต่างชาติที่ทำงานในสหรัฐอเมริกาด้วยวีซ่า ในปี 2558 มีคนประมาณ 26 ล้านคนที่ถูกมองว่าเป็น“ เครดิตที่มองไม่เห็น” “ อย่างไรก็ตาม, จนกว่าหน่วยงานเหล่านี้จะดำเนินการเพื่อกำจัดการใช้การพิสูจน์ความรู้บนพื้นฐานของพวกเขา, บุคคลที่พวกเขาให้บริการจะยังคงมีความเสี่ยงเพิ่มขึ้นจากการฉ้อโกงตัวตน,” สุนัขเฝ้าบ้านเขียน
ดูข้อมูลเพิ่มเติม จากแหล่งเว็บไซต์ข่าว

Facebook Comments