澳洲航空数据泄露事件与第三方服务安全风险剖析

本文探讨澳洲航空数据泄露事件中第三方服务可能存在的安全风险,分析数据暴露模式,并介绍Have I Been Pwned合作伙伴计划新增的Push Security企业安全服务。

本周更新:旅行结束前的最后远程更新

本周的更新是近期最后一次远程更新,因为我们结束了长达一个多月的旅行。我正好在登上澳航航班回家前发布这篇文章……就在他们刚刚告知我的数据在泄露事件中受影响程度之后。这让我在本周视频中思考:什么样的"第三方服务"会暴露这类数据?我猜测可能是处理常旅客数据的服务商,或许是呼叫中心或其他负责管理奖励计划的数据处理方。希望调查能够带来透明度,让我们最终得知真相,但我对时间表并不乐观。目前,以下是我的想法:

参考内容

赞助商:Malwarebytes浏览器防护可拦截网络钓鱼、广告、诈骗和跟踪器,实现更安全、更快速的浏览体验

  • 英国国家犯罪调查局已逮捕4名涉嫌近期大型零售攻击的个人(主要是年轻人,但有一例外)
  • 相比其他家庭成员,我的个人澳航资料似乎有大量数据点被暴露
  • 我们欢迎Push Security加入Have I Been Pwned合作伙伴计划(现已出现在面向企业的仪表板页面)

每周更新

[推文] [发布] [更新] [邮件] [RSS]


Troy Hunt简介
大家好,我是Troy Hunt,我撰写这个博客,为Pluralsight创建课程,并作为微软区域总监和MVP,周游世界在各种活动上发表演讲并培训技术专业人士。


精选必读

  • 数据泄露披露101:失败后如何成功
  • CloudPets泰迪熊数据泄露与儿童语音信息勒索事件
  • 我如何验证数据泄露事件
  • 国家被黑:解析菲律宾大规模数据泄露事件
  • 如何优化生活使工作变得冗余

Pluralsight免费试用

还没有Pluralsight?试试10天免费试用!您可以访问数千门课程,其中包括我的数十门课程:

  • OWASP ASP.NET十大Web应用安全风险
  • 开发者必知的HTTPS知识
  • 先黑自己:如何展开网络进攻
  • 信息安全大局观
  • 道德黑客:社会工程学
  • 使用Azure平台即服务现代化您的网站
  • 浏览器安全标头简介
  • 道德黑客:SQL注入
  • Web安全与OWASP十大风险:全局视角
  • 道德黑客:Web应用入侵

欢迎新合作伙伴

欢迎Push Security加入Have I Been Pwned合作伙伴计划


订阅更新

立即订阅!选择接收新博客文章频率:每日/每周
请确认您不是机器人:提交中…
完成!请检查您的邮箱,点击我刚发送的确认链接即可完成订阅。


版权声明:本文采用知识共享署名4.0国际许可协议,允许慷慨分享但需注明来源。
免责声明:此处表达的观点仅为个人观点,不代表他人立场。除非引用他人,否则均为个人见解。
发布平台:本网站完全运行于Ghost平台,并得益于其支持。了解更多选择Ghost的原因。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计