jueves, 16 de enero de 2014

HealthCare.gov plagado de fallas que podrían exponer los datos del usuario, según los expertos

Sitio web HealthCare.gov del gobierno federal sigue plagado de defectos que exponen datos confidenciales de los usuarios para el público, un experto en seguridad declaró el jueves en una audiencia en el Capitolio.

David Kennedy, fundador de la firma de seguridad TrustedSec, dijo a los miembros de laCámara de Representantes del Comité de Cienciaque sólo uno de los 18 temas que se informó en noviembre se habían fijado, e incluso entonces identificado formas en que los atacantes podrían eludir el remedio. Kennedy no discutió detalles de las vulnerabilidades a la preocupación de que los detalles harían más fácil para que los delincuentes explotan las debilidades. En general, dijo que algunos de los puntos débiles filtró nombres de usuario, direcciones de correo electrónico y otros datos contenidos en los perfiles de usuario en la Internet abierta, por lo que es posible que las personas no autorizadas tengan acceso a la información a través de Google u otros motores de búsqueda. El testimonio se produjo como altos funcionarios de seguridad de los EE.UU. Departamento de Salud y Servicios Humanos (HHS), que ayuda a supervisar HealthCare.gov, fueron apareciendo ante unaudiencia en la Cámara por separado

\ "TrustedSec no puede afirmar con 100 por ciento de certeza de que la infraestructura de servicios de fondo es vulnerable, \" Kennedy escribió en undeclaraciónpresentado con anterioridad a las actuaciones del Jueves. \ "Sin embargo, basado en nuestra amplia experiencia en la realización de evaluaciones de seguridad para la aplicación de más de 10 años, el sitio tiene los síntomas que conducen a las violaciones a gran escala para las grandes organizaciones. Tenga en cuenta también que todas las exposiciones se han reportado, y TrustedSec sería más que dispuestos tener discusiones con HHS para abordar las preocupaciones de seguridad. \ "

Leer 6 párrafos restantesComentarios

No hay comentarios:

Publicar un comentario