(Jarretera/Shutterstock.com)

KLM havde for nylig et problem med sikkerheden af ​​kundedata. Forskning fra NOS viste, at personlige oplysninger fra kunder, såsom telefonnumre, e-mailadresser og nogle gange endda pasoplysninger, nemt kunne indsamles af personer, der ikke havde tilladelse til det. Dette problem ramte ikke kun KLM-kunder, men også Air Frances.

Lækagen blev opdaget, fordi data nemt kunne indsamles ved hjælp af et særligt script. På denne måde kunne der på kort tid findes mere end 900 aktive links, som ofte indeholdt personlige oplysninger. Denne type data kan misbruges, for eksempel til at skabe falske rejsedokumenter eller målrettede phishing-angreb.

En af årsagerne til denne lækage var, at hyperlinkene i KLMs tekstbeskeder var ekstra korte, hvilket gjorde dem nemmere at gætte. Ved tilfældigt at indtaste links kan en hacker i sidste ende få adgang til gyldige links.

En sikkerhedsforsker bemærkede, at koderne var for korte, og der var for mange arbejdskoder i omløb. KLM løste hurtigt dette problem efter at være blevet informeret af NOS. Kunder skal nu først logge ind på My Travel-miljøet hos KLM eller Air France for at bruge linkene.

Det er ikke klart, hvor mange kunder der var i fare for dette brud. KLM kommenterede ikke beregningerne om, hvor ofte et gyldigt link kunne findes. Selskabet understreger, at de tager deres passagerers privatliv alvorligt og har en avanceret sikkerhedspolitik.

En anden sikkerhedsekspert peger på, at problemet skyldes manglende omhu fra KLMs side. Selvom KLM hævder, at deres systemer slog alarm på grund af efterforskningen, er det fortsat uklart, om lækagen er blevet udnyttet før.

Ifølge en privatlivsrådgiver er det ofte svært at afgøre, om der er tale om misbrug, og at virksomhederne ikke altid er transparente omkring dette. KLM har ikke givet yderligere detaljer om, hvordan de kan udelukke andet misbrug af lækagen.

Kilde: NOS

1 svar på "Kritik af sikkerhedsbrud hos KLM og Air France: kundedata let at opsnappe"

  1. Brabant mand siger op

    I stedet for at betale en bonus på mere end € 4 millioner til den store chef, ville det have været bedre at hyre en god IT-professionel for færre penge.


Efterlad en kommentar

Thailandblog.nl bruger cookies

Vores hjemmeside fungerer bedst takket være cookies. På denne måde kan vi huske dine indstillinger, give dig et personligt tilbud og du hjælper os med at forbedre kvaliteten af ​​hjemmesiden. Læs mere

Ja, jeg vil gerne have en god hjemmeside