(Jarretera/Shutterstock.com)

Η KLM είχε πρόσφατα πρόβλημα με την ασφάλεια των δεδομένων πελατών. Έρευνα της NOS έδειξε ότι προσωπικές πληροφορίες από πελάτες, όπως αριθμούς τηλεφώνου, διευθύνσεις email και μερικές φορές ακόμη και στοιχεία διαβατηρίου, θα μπορούσαν εύκολα να συλλεχθούν από άτομα που δεν είχαν άδεια να το κάνουν. Αυτό το πρόβλημα δεν επηρέασε μόνο τους πελάτες της KLM, αλλά και αυτούς της Air France.

Η διαρροή ανακαλύφθηκε επειδή τα δεδομένα μπορούσαν εύκολα να συλλεχθούν χρησιμοποιώντας ένα ειδικό σενάριο. Με αυτόν τον τρόπο, θα μπορούσαν να βρεθούν περισσότεροι από 900 ενεργοί σύνδεσμοι σε σύντομο χρονικό διάστημα, που συχνά περιέχουν προσωπικές πληροφορίες. Αυτός ο τύπος δεδομένων μπορεί να γίνει κατάχρηση, για παράδειγμα για τη δημιουργία πλαστών ταξιδιωτικών εγγράφων ή στοχευμένες επιθέσεις phishing.

Μία από τις αιτίες αυτής της διαρροής ήταν ότι οι υπερ-σύνδεσμοι στα μηνύματα κειμένου της KLM ήταν εξαιρετικά σύντομοι, καθιστώντας τους ευκολότερους να μαντέψουν. Με την τυχαία εισαγωγή συνδέσμων, ένας χάκερ θα μπορούσε τελικά να αποκτήσει πρόσβαση σε έγκυρους συνδέσμους.

Ένας ερευνητής ασφαλείας σημείωσε ότι οι κωδικοί ήταν πολύ μικροί και υπήρχαν πάρα πολλοί κωδικοί εργασίας σε κυκλοφορία. Η KLM έλυσε γρήγορα αυτό το πρόβλημα αφού ενημερώθηκε από την NOS. Οι πελάτες πρέπει τώρα πρώτα να συνδεθούν στο περιβάλλον My Travel της KLM ή της Air France για να χρησιμοποιήσουν τους συνδέσμους.

Δεν είναι σαφές πόσοι πελάτες κινδύνευαν από αυτήν την παραβίαση. Η KLM δεν σχολίασε τους υπολογισμούς σχετικά με το πόσο συχνά μπορούσε να βρεθεί ένας έγκυρος σύνδεσμος. Η εταιρεία τονίζει ότι λαμβάνουν σοβαρά υπόψη το απόρρητο των επιβατών τους και έχουν προηγμένη πολιτική ασφαλείας.

Ένας άλλος ειδικός σε θέματα ασφάλειας αναφέρει ότι το πρόβλημα οφείλεται σε έλλειψη φροντίδας από την πλευρά της KLM. Αν και η KLM ισχυρίζεται ότι τα συστήματά της σήμανε συναγερμό λόγω της έρευνας, παραμένει ασαφές εάν η διαρροή έχει γίνει αντικείμενο εκμετάλλευσης στο παρελθόν.

Σύμφωνα με έναν σύμβουλο προστασίας προσωπικών δεδομένων, είναι συχνά δύσκολο να προσδιοριστεί εάν υπάρχει κατάχρηση και ότι οι εταιρείες δεν είναι πάντα διαφανείς σχετικά με αυτό. Η KLM δεν έχει παράσχει περισσότερες λεπτομέρειες σχετικά με το πώς μπορούν να αποκλείσουν άλλη κακή χρήση της διαρροής.

Πηγή: NOS

1 απάντηση στο "Κριτική για παραβίαση ασφάλειας στην KLM και την Air France: δεδομένα πελατών εύκολο να υποκλαπούν"

  1. Μπραμπάντ άνθρωπος λέει επάνω

    Αντί για να πληρώσετε ένα μπόνους άνω των 4 εκατομμυρίων ευρώ στο μεγάλο αφεντικό, θα ήταν καλύτερα να προσλάβετε έναν καλό επαγγελματία πληροφορικής με λιγότερα χρήματα.


Αφήστε ένα σχόλιο

Το Thailandblog.nl χρησιμοποιεί cookies

Ο ιστότοπός μας λειτουργεί καλύτερα χάρη στα cookies. Με αυτόν τον τρόπο μπορούμε να θυμηθούμε τις ρυθμίσεις σας, να σας κάνουμε μια προσωπική προσφορά και να μας βοηθήσετε να βελτιώσουμε την ποιότητα του ιστότοπου. Διαβάστε περισσότερα

Ναι, θέλω μια καλή ιστοσελίδα