Gravatar - È un rischio per la sicurezza per i forum medici?

4

Se i forum del sito utilizzano Gravatar e gli utenti pubblicano prevalentemente informazioni personali su problemi di salute mentale, si tratta di un rischio per la sicurezza? Il sito dovrebbe prendere in considerazione la disattivazione o consentire l'uscita da Gravatar?

Da un lato, questi utenti partecipano volontariamente a questi forum pubblici. D'altra parte non stanno rivelando la loro identità e probabilmente credono che la loro identità non possa essere banalmente esposta.

I rischi sembrerebbero essere, il proprietario del sito perdere la fiducia e potenzialmente violare le leggi sulla privacy in vari paesi con identità considerate PII.

Naturalmente, tutto ciò è discutibile se non ci sono vulnerabilità tecniche. Il miglior riassunto che riesco a trovare sembra suggerire che potrebbero esserci ancora motivi di preoccupazione: link

    
posta whitneyland 22.07.2017 - 22:00
fonte

1 risposta

6

HIPAA afferma specificamente che l'email degli utenti indirizzo è protetto PII . L'hash MD5 della password dell'utente è banale da invertire e una violazione dei dati di questi hash comporterebbe la divulgazione di indirizzi e-mail protetti e ciò comporterebbe un ricorso legale. La comunità blackhat è pronta a decifrare gli hash e gli indirizzi email possono essere più prevedibili di una password.

Se un utente malintenzionato può dimostrare che i suoi sistemi violano HIPAA, verrà intrapresa un'azione legale. Gravatar non è mai stato concepito per preservare la privacy degli utenti e la divulgazione di un identificativo gravatar di un paziente medico costituisce una violazione di HIPAA.

    
risposta data 23.07.2017 - 02:03
fonte

Leggi altre domande sui tag