TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

L’USPS degli Stati Uniti ha messo a rischio la sicurezza di 60 milioni di utenti

scritto da Simone Paciocco 23/11/2018 0 commenti 1 Minuti lettura
servizio-postale
Condividi FacebookTwitterLinkedinWhatsappTelegram
21

Il servizio postale degli Stati Uniti afferma che è stato risolto un problema di sicurezza su usps.com che consentiva a chiunque di vedere le informazioni personali dei propri utenti, inclusi nomi utente e indirizzi. La vulnerabilità è stata identificata circa un anno fa da un ricercatore indipendente, ma l’USPS non ha mai applicato patch fino a questa settimana, quando Krebs on Security ha segnalato il problema.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

La vulnerabilità includeva tutti i 60 milioni di account degli utenti sul sito web. È stato causato da una falla trovata nel modulo dell’autenticazione nell’interfaccia di programmazione dell’applicazione (API) del sito, che consentiva a chiunque di accedere a un database USPS offerto alle aziende e agli inserzionisti per tenere traccia dei dati e dei pacchetti degli utenti. L’API avrebbe dovuto verificare le autorizzazioni per leggere i dati dell’utente, ma USPS non disponeva di tali controlli di sicurezza.

I dati personali degli utenti, tra cui e-mail, numeri di telefono, dati delle campagne postali, sono stati tutti esposti a chiunque abbia effettuato l’accesso al sito. Inoltre, qualsiasi utente può richiedere modifiche all’account per un altro utente, in modo da modificarne l’indirizzo email e il numero di telefono. Anche se USPS invia almeno un’email di conferma per confermare le modifiche.

 

I commenti della società a riguardo

Poiché gli indirizzi stradali sono ricercabili tramite il database, qualsiasi utente connesso poteva ottenere i dati di più persone nella stessa famiglia. Krebs nota che, a causa della vulnerabilità, “non erano necessari speciali strumenti di hacking per estrarre questi dati”.

USPS ha dichiarato inoltre in un’intervista a Krebs: “Qualsiasi informazione che suggerisca ai criminali di aver tentato di sfruttare le potenziali vulnerabilità nella nostra rete è presa molto seriamente. Per prudenza, il servizio postale sta indagando ulteriormente per garantire che chiunque abbia cercato di accedere ai nostri sistemi in modo inappropriato venga perseguito nella massima misura possibile. ” Finora, non sono stati fatti exploit noti attraverso questa vulnerabilità.

Ma la società non è nuova nel settore, nel 2014, un hacker riuscì a visionare 800.000 file privati dei dipendenti USPS, con un record di 2,9 milioni di richieste di assistenza.

attacco hackerhacker
Condividi FacebookTwitterLinkedinWhatsappTelegram
Simone Paciocco
Simone Paciocco

Tech addicted, gamer ed editor su tecnoandroid.it

Articolo precedenti
Motorola: ecco quali smartphone aspettarsi per l’inizio del nuovo anno
prossimo articolo
Ranger Rover Evoque: il SUV futuristico che non ti aspetti

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • iOS 26.5 ufficiale per iPhone: tutte le novità anche per Mac, iPad ed Apple Watch

    12/05/2026
  • Ahsoka stagione 2: l’aggiornamento di Filoni che cambia tutto

    11/05/2026
  • Pecore sotto copertura: il finale spiegato nel dettaglio

    11/05/2026
  • Password violate: metà finisce con un numero, ecco perché è un rischio

    11/05/2026
  • Google Maps con Gemini: da mappa a vero assistente personale

    11/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home