CardSystems Exposes 40 Million Identities

Bruce Schneier mit einigen Überlegungen und möglichen Forderungen zum kürzlichen Sicherheitsdebakel bei einem grossen amerikanischen Kreditkartenauthorisierer. Scheinbar hätten die Daten überhaupt nicht auf deren System gewesen sein dürfen - aufgrund der hohen Ansprüche die Kreditkartenunternehmen (zumindestens in den Unterlagen) an Authorisierer stellen, müsste eigentlich Card Systems rausfliegen bei Mastercard und Visacard.

tags: Sysadmin