(Jarretera/Shutterstock.com)

У KLM нядаўна была праблема з бяспекай даных кліентаў. Даследаванне NOS паказала, што персанальныя звесткі кліентаў, такія як нумары тэлефонаў, адрасы электроннай пошты і часам нават пашпартныя дадзеныя, могуць быць лёгка сабраны людзьмі, якія не маюць на гэта дазволу. Гэтая праблема закранула не толькі кліентаў KLM, але і Air France.

Уцечка была выяўленая таму, што дадзеныя можна было лёгка сабраць з дапамогай спецыяльнага скрыпту. Такім чынам за кароткі час можна было знайсці больш за 900 актыўных спасылак, якія часта змяшчаюць асабістую інфармацыю. Гэты тып даных можа быць выкарыстаны не па прызначэнні, напрыклад, для стварэння падробленых праязных дакументаў або мэтанакіраваных фішынгавых атак.

Адна з прычын гэтай уцечкі заключалася ў тым, што гіперспасылкі ў тэкставых паведамленнях KLM былі вельмі кароткімі, што палягчала іх адгадванне. Шляхам выпадковага ўводу спасылак хакер можа атрымаць доступ да сапраўдных спасылак.

Даследчык бяспекі адзначыў, што коды занадта кароткія і ў звароце занадта шмат працоўных кодаў. KLM хутка вырашыла гэтую праблему пасля таго, як пра гэта паведаміла NOS. Цяпер кліенты павінны спачатку ўвайсці ў сераду My Travel KLM або Air France, каб скарыстацца спасылкамі.

Незразумела, колькі кліентаў былі схільныя рызыцы гэтага парушэння. KLM не каментуе разлікі адносна таго, як часта можна знайсці сапраўдную спасылку. У кампаніі падкрэсліваюць, што яны сур'ёзна ставяцца да прыватнасці сваіх пасажыраў і прытрымліваюцца перадавой палітыкі бяспекі.

Іншы эксперт па бяспецы паказвае, што праблема звязана з адсутнасцю клопату з боку KLM. Хаця KLM сцвярджае, што іх сістэмы паднялі трывогу ў сувязі з расследаваннем, застаецца незразумелым, ці была ўцечка выкарыстана раней.

Па словах дарадцы па пытаннях прыватнасці, часта бывае цяжка вызначыць, ці ёсць злоўжыванні, і што кампаніі не заўсёды празрысты ў гэтым. KLM не прадставіла больш падрабязнай інфармацыі аб тым, як яны могуць выключыць іншыя злоўжыванні ўцечкай.

Брон: NOS

1 адказ на «Крытыка парушэння бяспекі ў KLM і Air France: дадзеныя кліентаў лёгка перахапіць»

  1. Брабант кажа ўверх

    Замест каб заплаціць вялікаму босу больш за 4 мільёны еўра, было б лепш наняць добрага IT-спецыяліста за меншыя грошы.


Пакінуць каментар

Thailandblog.nl выкарыстоўвае файлы cookie

Наш сайт лепш за ўсё працуе дзякуючы файлам cookie. Такім чынам мы можам запомніць вашы налады, зрабіць вам персанальную прапанову, і вы дапаможаце нам палепшыць якасць сайта. больш падрабязна

Так, я хачу добры сайт