(Jarretera / Shutterstock.com)

KLM je nedavno imao problem sa sigurnošću podataka o klijentima. Istraživanje NOS-a pokazalo je da lične podatke kupaca, kao što su brojevi telefona, adrese e-pošte, a ponekad čak i podaci o pasošu, lako mogu prikupiti ljudi koji za to nisu imali dozvolu. Ovaj problem nije uticao samo na klijente KLM-a, već i na one kompanije Air France.

Curenje je otkriveno jer su se podaci lako mogli prikupiti pomoću posebne skripte. Na taj način se u kratkom vremenu moglo pronaći više od 900 aktivnih linkova, koji često sadrže lične podatke. Ova vrsta podataka može se zloupotrebiti, na primjer za kreiranje lažnih putnih isprava ili ciljanih phishing napada.

Jedan od uzroka ovog curenja bio je taj što su hiperveze u KLM-ovim tekstualnim porukama bile izuzetno kratke, što ih je činilo lakšim za pogađanje. Nasumično unošenjem linkova, haker bi eventualno mogao dobiti pristup važećim vezama.

Istraživač sigurnosti je primijetio da su kodovi prekratki i da je u opticaju bilo previše radnih kodova. KLM je brzo riješio ovaj problem nakon što ga je NOS obavijestio. Klijenti se sada moraju prvo prijaviti u My Travel okruženje KLM-a ili Air France-a da bi koristili veze.

Nije jasno koliko je kupaca bilo ugroženo ovim kršenjem. U KLM-u nisu komentarisali kalkulacije o tome koliko se često može pronaći validan link. Iz kompanije ističu da privatnost svojih putnika shvataju ozbiljno i da imaju naprednu bezbednosnu politiku.

Drugi stručnjak za bezbednost ukazuje da je problem nastao zbog nepažnje KLM-a. Iako KLM tvrdi da su njihovi sistemi podigli uzbunu zbog istrage, ostaje nejasno da li je curenje iskorištavano ranije.

Prema riječima savjetnika za privatnost, često je teško utvrditi da li postoji zloupotreba i da kompanije nisu uvijek transparentne po tom pitanju. KLM nije dao više detalja o tome kako mogu isključiti druge zloupotrebe curenja.

Izvor: NOS

1 odgovor na “Kritike narušavanja sigurnosti u KLM-u i Air Franceu: podaci o klijentima lako presresti”

  1. Brabant man kaže gore

    Umjesto da bi velikom šefu platili bonus veći od 4 miliona eura, bilo bi bolje unajmiti dobrog IT stručnjaka za manje novca.


Ostavite komentar

Thailandblog.nl koristi kolačiće

Naša web stranica najbolje funkcionira zahvaljujući kolačićima. Na taj način možemo zapamtiti vaša podešavanja, napraviti vam ličnu ponudu i pomoći nam da poboljšamo kvalitetu web stranice. Pročitajte više

Da, želim dobru web stranicu