(Jarretera / Shutterstock.com)

KLM měla nedávno problém s bezpečností zákaznických dat. Výzkum NOS ukázal, že osobní údaje od zákazníků, jako jsou telefonní čísla, e-mailové adresy a někdy i údaje o pasech, mohou snadno shromažďovat lidé, kteří k tomu nemají povolení. Tento problém se netýkal pouze zákazníků KLM, ale také společnosti Air France.

Únik byl objeven, protože data mohla být snadno shromažďována pomocí speciálního skriptu. Tímto způsobem bylo možné během krátké doby nalézt více než 900 aktivních odkazů, často obsahujících osobní údaje. Tento typ dat lze zneužít například k vytváření falešných cestovních dokladů nebo cílených phishingových útoků.

Jednou z příčin tohoto úniku bylo, že hypertextové odkazy v textových zprávách KLM byly mimořádně krátké, což usnadňovalo jejich uhodnutí. Náhodným zadáním odkazů by hacker mohl nakonec získat přístup k platným odkazům.

Bezpečnostní výzkumník poznamenal, že kódy byly příliš krátké a v oběhu bylo příliš mnoho pracovních kódů. Společnost KLM tento problém rychle vyřešila poté, co byla informována NOS. Zákazníci se nyní musí nejprve přihlásit do prostředí My Travel společnosti KLM nebo Air France, aby mohli používat odkazy.

Není jasné, kolik zákazníků bylo tímto porušením ohroženo. KLM nekomentovala výpočty, jak často lze nalézt platný odkaz. Společnost zdůrazňuje, že bere soukromí svých cestujících vážně a má pokročilou bezpečnostní politiku.

Další bezpečnostní expert uvádí, že problém je způsoben nedostatečnou péčí ze strany KLM. Přestože KLM tvrdí, že jejich systémy vyvolaly poplach kvůli vyšetřování, zůstává nejasné, zda byl únik zneužit již dříve.

Podle poradce pro ochranu soukromí je často obtížné určit, zda dochází ke zneužívání a že společnosti v tomto nejsou vždy transparentní. KLM neuvedla další podrobnosti o tom, jak mohou vyloučit jiné zneužití úniku.

Zdroj: NOS

1 odpověď na „Kritika narušení bezpečnosti u KLM a Air France: snadno zachytitelná zákaznická data“

  1. Brabantský muž říká nahoru

    Namísto Chcete-li zaplatit bonus ve výši více než 4 miliony EUR velkému šéfovi, bylo by lepší najmout dobrého IT profesionála za méně peněz.


Zanechat komentář

Thailandblog.nl používá soubory cookie

Náš web funguje nejlépe díky cookies. Můžeme si tak zapamatovat vaše nastavení, udělat vám osobní nabídku a pomůžete nám zlepšit kvalitu webu. Čtěte více

Ano, chci dobrý web