(Jarretera/Shutterstock.com)

KLM a récemment eu un problème avec la sécurité des données clients. Les recherches menées par NOS ont montré que les informations personnelles des clients, telles que les numéros de téléphone, les adresses e-mail et parfois même les détails du passeport, pouvaient facilement être collectées par des personnes non autorisées. Ce problème n'a pas seulement touché les clients de KLM, mais aussi ceux d'Air France.

La fuite a été découverte car les données pouvaient facilement être collectées à l'aide d'un script spécial. De cette manière, plus de 900 liens actifs ont pu être trouvés en peu de temps, contenant souvent des informations personnelles. Ce type de données peut être utilisé à mauvais escient, par exemple pour créer de faux documents de voyage ou des attaques de phishing ciblées.

L'une des causes de cette fuite était que les hyperliens contenus dans les messages texte de KLM étaient très courts, ce qui les rendait plus faciles à deviner. En saisissant des liens au hasard, un pirate informatique pourrait éventuellement accéder à des liens valides.

Un chercheur en sécurité a noté que les codes étaient trop courts et qu'il y avait trop de codes fonctionnels en circulation. KLM a rapidement résolu ce problème après avoir été informé par NOS. Les clients doivent désormais se connecter au préalable à l'environnement My Travel de KLM ou d'Air France pour utiliser les liens.

On ne sait pas exactement combien de clients étaient menacés par cette violation. KLM n'a pas commenté les calculs concernant la fréquence à laquelle un lien valide pouvait être trouvé. La compagnie souligne qu'elle prend au sérieux la confidentialité de ses passagers et qu'elle applique une politique de sécurité avancée.

Un autre expert en sécurité indique que le problème est dû à un manque d'attention de la part de KLM. Bien que KLM affirme que ses systèmes ont déclenché l'alarme en raison de l'enquête, il reste difficile de savoir si la fuite a déjà été exploitée.

Selon un conseiller en matière de protection de la vie privée, il est souvent difficile de déterminer s'il y a abus et les entreprises ne sont pas toujours transparentes à ce sujet. KLM n'a pas fourni plus de détails sur la manière dont elle peut exclure toute autre utilisation abusive de la fuite.

Source: NOS

1 réponse à « Critique de faille de sécurité chez KLM et Air France : les données clients faciles à intercepter »

  1. Homme brabançon dit

    Au lieu de Pour verser une prime de plus de 4 millions d'euros au grand patron, il aurait été préférable d'embaucher un bon informaticien pour moins d'argent.


Laisser un commentaire

Thailandblog.nl utilise des cookies

Notre site Web fonctionne mieux grâce aux cookies. De cette façon, nous pouvons mémoriser vos paramètres, vous faire une offre personnelle et vous nous aidez à améliorer la qualité du site Web. Lire plus

Oui, je veux un bon site web