(Jarretera / Shutterstock.com)

KLM اخیراً با امنیت اطلاعات مشتریان مشکل داشت. تحقیقات NOS نشان داد که اطلاعات شخصی مشتریان، مانند شماره تلفن، آدرس ایمیل و گاهی اوقات حتی جزئیات گذرنامه، به راحتی توسط افرادی که مجوز انجام این کار را ندارند، جمع آوری می شود. این مشکل نه تنها مشتریان KLM، بلکه مشتریان ایرفرانس را نیز تحت تأثیر قرار داد.

این نشت به این دلیل کشف شد که داده ها به راحتی با استفاده از یک اسکریپت خاص جمع آوری می شدند. به این ترتیب، بیش از 900 لینک فعال در مدت زمان کوتاهی یافت می شود که اغلب حاوی اطلاعات شخصی هستند. از این نوع داده ها می توان سوء استفاده کرد، به عنوان مثال برای ایجاد اسناد مسافرتی جعلی یا حملات فیشینگ هدفمند.

یکی از دلایل این نشت این بود که لینک‌های موجود در پیام‌های متنی KLM بسیار کوتاه بودند و حدس زدن آنها را آسان‌تر می‌کردند. با وارد کردن تصادفی لینک ها، یک هکر در نهایت می تواند به لینک های معتبر دسترسی پیدا کند.

یک محقق امنیتی خاطرنشان کرد که کدها خیلی کوتاه بودند و کدهای کاری بسیار زیادی در گردش وجود داشت. KLM پس از اطلاع از NOS به سرعت این مشکل را حل کرد. مشتریان اکنون برای استفاده از پیوندها باید ابتدا وارد محیط My Travel KLM یا Air France شوند.

مشخص نیست چه تعداد از مشتریان در معرض خطر این نقض بودند. KLM در مورد محاسبات در مورد اینکه هر چند وقت یکبار یک پیوند معتبر پیدا می شود نظری نداد. این شرکت تاکید می کند که حریم خصوصی مسافران خود را جدی می گیرند و سیاست امنیتی پیشرفته ای دارند.

یکی دیگر از کارشناسان امنیتی نشان می دهد که مشکل به دلیل عدم مراقبت از طرف KLM است. اگرچه KLM ادعا می کند که سیستم های آنها به دلیل بررسی ها زنگ خطر را به صدا درآورده اند، هنوز مشخص نیست که آیا نشت قبلاً مورد سوء استفاده قرار گرفته است یا خیر.

به گفته یک مشاور حفظ حریم خصوصی، تشخیص اینکه آیا سوء استفاده وجود دارد یا خیر و اینکه شرکت ها همیشه در این مورد شفاف نیستند، اغلب دشوار است. KLM جزئیات بیشتری در مورد اینکه چگونه آنها می توانند سایر سوء استفاده ها از نشت را رد کنند، ارائه نکرده است.

منبع: NOS

1 پاسخ به "انتقاد نقض امنیتی در KLM و Air France: داده های مشتری به راحتی رهگیری می شود"

  1. مرد برابانت می گوید

    بجای برای پرداخت پاداش بیش از 4 میلیون یورو به رئیس بزرگ، بهتر بود یک متخصص فناوری اطلاعات خوب را با پول کمتر استخدام کنید.


پیام بگذارید

Thailandblog.nl از کوکی ها استفاده می کند

وب سایت ما به لطف کوکی ها بهترین کار را دارد. از این طریق می توانیم تنظیمات شما را به خاطر بسپاریم، به شما پیشنهاد شخصی بدهیم و شما به ما در بهبود کیفیت وب سایت کمک کنید. ادامه مطلب

بله، من یک وب سایت خوب می خواهم