(Jarretera / Shutterstock.com)

KLM:llä oli äskettäin ongelma asiakastietojen turvallisuuden kanssa. NOS:n tutkimus osoitti, että henkilöt, joilla ei ollut siihen lupaa, voivat helposti kerätä asiakkaiden henkilökohtaisia ​​tietoja, kuten puhelinnumeroita, sähköpostiosoitteita ja joskus jopa passitietoja. Tämä ongelma ei koskenut vain KLM:n asiakkaita, vaan myös Air Francen asiakkaita.

Vuoto havaittiin, koska tietoja oli helppo kerätä erityisellä skriptillä. Tällä tavalla löydettiin lyhyessä ajassa yli 900 aktiivista linkkiä, jotka sisältävät usein henkilökohtaisia ​​tietoja. Tämäntyyppisiä tietoja voidaan käyttää väärin esimerkiksi väärennettyjen matkustusasiakirjojen luomiseen tai kohdistettujen tietojenkalasteluhyökkäysten luomiseen.

Yksi tämän vuodon syistä oli se, että KLM:n tekstiviestien hyperlinkit olivat erittäin lyhyitä, mikä helpotti niiden arvaamista. Syöttämällä linkkejä satunnaisesti hakkeri voi lopulta päästä käsiksi kelvollisiin linkkeihin.

Turvatutkija totesi, että koodit olivat liian lyhyitä ja toimivia koodeja oli liikkeellä liikaa. KLM ratkaisi tämän ongelman nopeasti saatuaan tiedon NOS:lta. Asiakkaiden on nyt ensin kirjauduttava KLM:n tai Air Francen My Travel -ympäristöön voidakseen käyttää linkkejä.

Ei ole selvää, kuinka monta asiakasta tämä rikkomus vaaransi. KLM ei kommentoinut laskelmia siitä, kuinka usein kelvollinen linkki voi löytyä. Yhtiö korostaa, että he ottavat matkustajiensa yksityisyyden vakavasti ja heillä on edistynyt turvallisuuspolitiikka.

Toinen turvallisuusasiantuntija huomauttaa, että ongelma johtuu KLM:n huolimattomuudesta. Vaikka KLM väittää, että heidän järjestelmänsä herättivät hälytyksen tutkinnan takia, on edelleen epäselvää, onko vuotoa hyödynnetty aiemmin.

Tietosuojaneuvonantajan mukaan on usein vaikeaa määrittää, onko kyseessä väärinkäyttö ja että yritykset eivät aina ole asiasta läpinäkyviä. KLM ei ole toimittanut lisätietoja siitä, kuinka he voivat sulkea pois vuodon muun väärinkäytön.

Lähde: NOS

1 vastaus kysymykseen "KLM:n ja Air Francen tietoturvaloukkauksen kritiikki: asiakastiedot helppo siepata"

  1. Brabantti mies sanoo ylös

    Sijasta yli 4 miljoonan euron bonuksen maksamiseen isolle pomolle, olisi kannattanut palkata hyvä IT-ammattilainen pienemmällä rahalla.


Jätä kommentti

Thailandblog.nl käyttää evästeitä

Sivustomme toimii parhaiten evästeiden ansiosta. Näin voimme muistaa asetuksesi, tehdä sinulle henkilökohtaisen tarjouksen ja autat meitä parantamaan sivuston laatua. Lue lisää

Kyllä, haluan hyvän verkkosivuston