(Jarretera / Shutterstock.com)

KLM-il tekkis hiljuti probleem kliendiandmete turvalisusega. NOS-i uuringud näitasid, et inimesed, kellel polnud selleks luba, võivad kergesti koguda klientide isiklikke andmeid, nagu telefoninumbrid, e-posti aadressid ja mõnikord isegi passiandmed. See probleem ei puudutanud mitte ainult KLM-i kliente, vaid ka Air France'i kliente.

Leke avastati, kuna andmeid sai hõlpsasti koguda spetsiaalse skripti abil. Nii võis lühikese aja jooksul leida üle 900 aktiivse lingi, mis sisaldavad sageli isikuandmeid. Seda tüüpi andmeid saab kuritarvitada, näiteks võltsitud reisidokumentide loomiseks või sihitud andmepüügirünnakuteks.

Selle lekke üks põhjusi oli see, et KLM-i tekstisõnumite hüperlingid olid eriti lühikesed, mistõttu oli neid lihtsam ära arvata. Juhuslikult linke sisestades võib häkker lõpuks juurdepääsu kehtivatele linkidele.

Turvateadlane märkis, et koodid olid liiga lühikesed ja töötavaid koode oli ringluses liiga palju. KLM lahendas selle probleemi kiiresti pärast NOS-i teavitamist. Kliendid peavad nüüd linkide kasutamiseks esmalt sisse logima KLM-i või Air France'i keskkonda Minu reisid.

Pole selge, kui palju kliente see rikkumine ohustas. KLM ei kommenteerinud arvutusi selle kohta, kui sageli võib kehtivat linki leida. Ettevõte rõhutab, et nad võtavad oma reisijate privaatsust tõsiselt ja neil on täiustatud turvapoliitika.

Teine turvaekspert viitab sellele, et probleem on tingitud KLM-i vähesest hoolitsusest. Kuigi KLM väidab, et nende süsteemid tõstsid uurimise tõttu häirekella, jääb ebaselgeks, kas leket on varem ära kasutatud.

Privaatsusnõustaja sõnul on sageli raske kindlaks teha, kas tegemist on kuritarvitamisega ja ettevõtted ei ole selles osas alati läbipaistvad. KLM ei ole esitanud täiendavaid üksikasju selle kohta, kuidas nad saavad välistada lekke muud kuritarvitamist.

Allikas: NOS

1 vastus küsimusele "KLM-i ja Air France'i turvarikkumise kriitika: klientide andmeid on lihtne pealt kuulata"

  1. Brabanti mees ütleb üles

    Selle asemel maksta suurele bossile rohkem kui 4 miljonit € preemiat, olnuks parem palgata hea IT-spetsialist väiksema raha eest.


Jäta kommentaar

Thailandblog.nl kasutab küpsiseid

Meie veebisait töötab kõige paremini tänu küpsistele. Nii jätame meelde teie seaded, teeme teile personaalse pakkumise ja aitate meil parandada veebisaidi kvaliteeti. Loe edasi

Jah, ma tahan head veebisaiti