专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

美国国税局关闭个人身份保护 因为毫无用处
2016-03-09 17:21:46 来源:腾讯科技 作者:【
关键词:国税局 PIN 验证码
 
美国国税局系统在2015年遭黑客入侵导致70万纳税人记录外泄,国税局为了加强安保措施于上周发布了个人身份验证码(PIN)服务。

  美国国税局系统在2015年遭黑客入侵导致70万纳税人记录外泄,国税局为了加强安保措施于上周发布了个人身份验证码(PIN)服务。

  但是问题是这种新的认证方法跟去年的那个漏洞一样会被攻破,也就是说这项新服务是毫无用处的。据悉,黑客至少已经尝试进行了800次虚假登录,国税局不得不关闭了这个IP PIN系统。

  国税局在声明中表示,它已经在这个税季向270万人邮寄了PIN验证码,大概有13万人利用网络工具寻回PIN验证码。国税局指出,它已经证实并阻止了800次基于IP PIN验证码的虚假登录。

  怎么会发生这样的事?新系统使用了所谓的基于知识的验证机制,该机制允许用户寻回PIN验证码。只要正确回答出一些诸如“你住在那条街上?”这样的问题,系统就会告诉你PIN验证码。

  问题是,这类问题很容易在社交网站和在线目录中找到答案。这个系统跟去年黑客窃取纳税人退税金时攻破的旧系统一样不安全。

  国税局称:“国税局正在对允许纳税人在线寻回PIN验证码的系统机制进行进一步评测,并打算进一步加强这项工具的安全性能。”

  如此众多的纳税人的个人信息和退税金处于危险之中,目前还不清楚国税局为何在这种情况下迟迟不采取更严密的安保措施。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇谷歌挺Facebook:反垄断和隐私保..
下一篇印度程序员发现FB致命安全漏洞 获..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259