Uberは重大な違反に苦しんでいます:今すぐアカウントを保護するためにこれらの手順を実行してください
2009年の設立以来、Uberは最大かつ最も人気のある配車サービスになりました。しかし、それはまた、論争に悩まされ、ドライバーを虐待し、特定の顧客を差別し、競合他社を妨害し、政府の規制を回避したとして非難されています。
Uberもいくつかのセキュリティ違反に苦しんでおり、2016年に大規模な違反を開示しなかったため、米国連邦取引委員会に1億4800万ドルを支払う必要がありました。
では、Uberは実際にどのような違反に苦しんでいますか?彼らの影響は何でしたか?そして、Uberアカウントをどのように保護できますか?
Uberのデータ侵害と透明性
Uberは、2014年5月に最初の重大なデータ侵害に見舞われました。この侵害により、米国のさまざまな州で約50,000人のドライバーの名前とナンバープレート番号が明らかになりました。 Uberはその年の9月にリークを発見しましたが、フォーブスが当時報告したように、ドライバーに通知し、何が起こったのかを公に認めるまで5か月以上待ちました。
2016年後半、Uberは大規模な攻撃に見舞われ、世界中の60万人のドライバーと約6000万人の顧客の個人情報が危険にさらされました。 NPRによると、会社が違反を認めるのに1年近くかかりましたが、最終的には1億4800万ドルの和解金を支払うことに合意しました。
最近では、2022年1月、サイバーセキュリティ研究者のSeifElsallamyがUberのメールシステムに重大な脆弱性を発見しました。
このバグにより、十分なノウハウを持っているほとんどの人がUberのプラットフォームからメールを送信できるようになりました。 ElsallamyがThreatpostに説明したように、彼はHackerOneを介してUberにバグレポートを提出しましたが、この問題は会社によって拒否されました。
その後、Elsallamyがバグに気付いた最初の人物ではないことが判明しました。別のサイバーセキュリティ研究者が、2015年にUberに通知したと報告されていますが、返事はありませんでした。
Uberは、いくつかの主要な技術出版物が報告した後、最終的に脆弱性を修正しました。
悪意のある攻撃者がバグが存在していた数年間に悪用したかどうかは不明ですが、Elsallamyや他の人がライドシェアリングの巨人のシステムにアクセスするのがいかに簡単であったかを考えると、おそらく悪用したと推測する必要があります。
Uberアカウントを今すぐ保護する方法
データ侵害が発生し、セキュリティを最も重視するエンティティでさえも時々スリップしますが、これらの問題に関してUberが明らかに無頓着であることが、アカウントを保護して予防策を講じる理由です。
まず、2要素認証を有効にしてください。
2段階認証、2要素認証、または2FAとも呼ばれます。これは、IDを確認するために2つの方法を要求することにより、セキュリティの別の層を追加する単なる認証方法です。
二要素認証を有効にするには、Uberアプリを起動し、[設定]>[セキュリティ]>[2段階認証]に移動します 。 今すぐ設定をタップします 指示に従ってください。
次に、使用するすべてのサイトまたはサービスに一意のパスワードを使用することをお勧めします。これにより、違反が発生した場合に他のアカウントが危険にさらされる可能性を最小限に抑えることができます。
関連:忘れられない解読不能なパスワードを作成する方法
さらに、Uberや同様のオンラインプラットフォームで使用する特別なクレジットカードまたはデビットカードを用意することを検討してください。セキュリティ違反によって引き起こされる潜在的な損害を軽減するために、このカードに限られた金額を保持します。
また、Uberの通知がオンになっていることを確認してください。そうすれば、乗車がリクエストされたときやトランザクションが行われたときにアプリが通知を送信するため、異常なアクティビティを見逃すことはありません。
これは電話によって異なりますが、Uber通知をオンにするには、設定に移動します 次に、通知に移動します 、サウンドと通知 、または通知管理 。
明らかに、被害を軽減するだけでなく、防止する方がはるかに優れているため、Uberアカウントのアクティビティを定期的に監視するようにしてください。定期的に異常な取引を確認し、旅行履歴を調べて、オンライン銀行口座を監視してください。
Uberを信頼できますか?
Uberは便利で比較的安価ですが、確かに安全かもしれません。サービスを通過した指は、これらのデータ侵害に注意を払い、プラットフォームのセキュリティとプライバシーを向上させます。
それでも、警戒を怠らず、基本的なセキュリティプロトコルに従い、詐欺から身を守る必要があります。
-
Xbox アカウントをより安全にするための 4 つの安全上のヒント
「攻撃者が必要とする脆弱性は 1 つだけです。」個人であろうとプロの組織であろうと、サイバーセキュリティはこの時代の最大の課題の 1 つです。毎日、何百万ものユーザー アカウントがハッカーによって侵害されています。テクノロジーの良い面とも悪い面とも言えますが、サイバー犯罪者でさえも (残念ながらそうです)、誰でもアクセスできます。 メール アカウントやソーシャル メディア アカウントと同様に、Xbox アカウントもハッカーに攻撃される可能性があります。しかし、ハッカーはあなたの Xbox アカウントを悪用して何を得るでしょうか?ほとんどの人は、自分の Xbox アカウントが自分のデータ、クレ
-
Twitter アカウントを保護する方法
最近の Twitter のバグにより、ユーザーのパスワードがプレーン テキストで公開されました。 Twitter のパスワード漏洩は、パスワードのマスキングに失敗したパスワード ハッシュ プロセスの不具合であり、そのため、Twitter アカウントにログインしようとしたすべての人にパスワードが表示されました。 この状況を克服するために、Twitter は 3 億 3000 万人のユーザーにパスワードを変更するようアドバイスしました。 Twitter はまた、バグが現在修正されていることを確認し、調査の結果、情報の侵害や悪用は見られなかったことが明らかになりました. 不具合の後、ユーザ