Le vérificateur de hack d'Equifax est un vrai bordel - voici ce qu'il faut faire

Six semaines se sont écoulées depuis le moment où Equifax a découvert que sa base de données avait été violée jusqu'au jour où elle a annoncé publiquement le piratage. La société préparait probablement l'une des pires violations de données de l'histoire américaine, notamment la création d'un outil permettant à quiconque de savoir s'il a été affecté par le piratage.

Cet outil, cependant, pourrait avoir besoin d'une vérification de son propre chef.

Voici comment cela fonctionne: Vous entrez votre nom de famille et les six derniers chiffres de votre numéro de sécurité sociale. Ensuite, Equifax vous donne l'un des deux résultats suivants:

  • Equifax vous fera savoir que vous avez peut-être été touché.
  • Equifax vous fera savoir que vous n’avez pas été touché.

Quelque chose ne va pas avec les résultats, comme l'a découvert Zack Whittaker de ZDNET. L'outil fournit des résultats aléatoires, même pour des noms fictifs et des numéros de sécurité sociale. Je l'ai testé moi-même avec le nom de famille "Hellomoto" et une chaîne aléatoire de chiffres. Il s'avère que la personne portant le nom de famille Hellomoto n'a pas été touchée.

Un autre utilisateur de Twitter a essayé une combinaison aléatoire, ce qui a donné les résultats d'un impact possible.

L'outil d'Equifax est-il complètement inutile? Les résultats aléatoires suggèrent qu'il ne peut pas être entièrement approuvé, car il ne renvoie pas d'erreurs pour les entrées fictives et, dans certains cas, confirme que les personnes inventées ont été affectées. Equifax a déjà révisé son outil une fois pour fournir des résultats plus clairs (il n’a pas auparavant indiqué explicitement aux utilisateurs qu’ils étaient concernés) mais pourrait être encore amélioré - ou corrigé.

À ce stade, nous suggérons que toute personne ayant des antécédents de crédit agisse comme si elle avait été touchée . Cela signifie qu’il faut surveiller les signes de vol d’identité et prendre d’autres précautions, telles que le gel de votre crédit et l’établissement d’alerte à la fraude. Voici notre guide complet sur la façon de gérer la situation.

Nous avons demandé conseil à Equifax et n'avons pas encore eu de réponse.

Note du rédacteur en chef, 9 septembre : révisé pour refléter le fait qu'Equifax a modifié son outil, mais n'a pas résolu le problème de la fausse entrée. Préciser davantage ce qui se passe lorsque des entrées fictives sont utilisées dans l'outil.

 

Laissez Vos Commentaires