(Jarretera / Shutterstock.com)

KLM ha tingut recentment un problema amb la seguretat de les dades dels clients. La investigació de NOS va demostrar que la informació personal dels clients, com ara números de telèfon, adreces de correu electrònic i, de vegades, fins i tot detalls del passaport, la podien recopilar fàcilment persones que no tenien permís per fer-ho. Aquest problema no només va afectar els clients de KLM, sinó també els d'Air France.

La filtració es va descobrir perquè les dades es podrien recollir fàcilment mitjançant un script especial. D'aquesta manera, es van poder trobar més de 900 enllaços actius en poc temps, que sovint contenien informació personal. Aquest tipus de dades es poden utilitzar de manera indeguda, per exemple per crear documents de viatge falsos o atacs de pesca dirigits.

Una de les causes d'aquesta filtració va ser que els hiperenllaços dels missatges de text de KLM eren molt curts, cosa que els feia més fàcil d'endevinar. En introduir enllaços aleatòriament, un pirata informàtic podria obtenir accés a enllaços vàlids.

Un investigador de seguretat va assenyalar que els codis eren massa curts i hi havia massa codis de treball en circulació. KLM va resoldre ràpidament aquest problema després de ser informat per NOS. Els clients ara han d'iniciar sessió primer a l'entorn My Travel de KLM o Air France per utilitzar els enllaços.

No està clar quants clients estaven en risc d'aquest incompliment. KLM no va comentar els càlculs sobre la freqüència amb què es podia trobar un enllaç vàlid. La companyia destaca que es prenen seriosament la privadesa dels seus passatgers i tenen una política de seguretat avançada.

Un altre expert en seguretat indica que el problema es deu a una manca d'atenció per part de KLM. Tot i que KLM afirma que els seus sistemes van disparar l'alarma a causa de la investigació, encara no està clar si la filtració s'ha explotat abans.

Segons un assessor de privadesa, sovint és difícil determinar si hi ha abús i que les empreses no sempre són transparents al respecte. KLM no ha proporcionat més detalls sobre com poden descartar un altre mal ús de la filtració.

Font: NOS

1 resposta a "Crítiques de violació de seguretat a KLM i Air France: dades dels clients fàcils d'interceptar"

  1. Home Brabant diu amunt

    En lloc de per pagar una bonificació de més de 4 milions d'euros al gran cap, hauria estat millor contractar un bon professional informàtic per menys diners.


Deixa un comentari

Thailandblog.nl utilitza cookies

El nostre lloc web funciona millor gràcies a les cookies. D'aquesta manera podem recordar la teva configuració, fer-te una oferta personal i ajudar-nos a millorar la qualitat del lloc web. llegir més

Sí, vull un bon lloc web