(Jarretera / Shutterstock.com)

KLM жақында тұтынушы деректерінің қауіпсіздігіне қатысты мәселеге тап болды. NOS зерттеуі тұтынушылардан телефон нөмірлері, электрондық пошта мекенжайлары және кейде тіпті төлқұжат мәліметтері сияқты жеке ақпаратты рұқсаты жоқ адамдар оңай жинайтынын көрсетті. Бұл мәселе тек KLM тұтынушыларына ғана емес, сонымен қатар Air France компаниясына да әсер етті.

Арнайы сценарий арқылы деректерді оңай жинауға болатындықтан ағып кету анықталды. Осылайша, қысқа уақыт ішінде жиі жеке ақпаратты қамтитын 900-ден астам белсенді сілтемелерді табуға болады. Деректердің бұл түрі, мысалы, жалған жол жүру құжаттарын немесе мақсатты фишингтік шабуылдарды жасау үшін теріс пайдаланылуы мүмкін.

Бұл ағып кету себептерінің бірі KLM мәтіндік хабарламаларындағы гиперсілтемелердің өте қысқа болуы, оларды болжауды жеңілдету болды. Сілтемелерді кездейсоқ енгізу арқылы хакер ақырында жарамды сілтемелерге қол жеткізе алады.

Қауіпсіздік зерттеушісі кодтардың тым қысқа екенін және айналымда жұмыс істейтін кодтардың тым көп екенін атап өтті. KLM бұл мәселені NOS хабардар еткеннен кейін тез шешті. Клиенттер енді сілтемелерді пайдалану үшін алдымен KLM немесе Air France компаниясының My Travel ортасына кіруі керек.

Бұл бұзушылықтан қанша тұтынушыға қауіп төнгені белгісіз. KLM жарамды сілтемені қаншалықты жиі табуға болатыны туралы есептеулерге түсініктеме бермеді. Компания жолаушылардың жеке өміріне мән беретінін және қауіпсіздіктің жетілдірілген саясаты бар екенін атап көрсетеді.

Қауіпсіздік жөніндегі тағы бір сарапшы бұл мәселе KLM тарапынан қамқорлықтың болмауына байланысты екенін айтады. KLM олардың жүйелері тергеуге байланысты дабыл қаққан деп мәлімдегенімен, ағып кету бұрын пайдаланылған-пайдаланбағандығы белгісіз.

Құпиялылық жөніндегі кеңесшінің айтуынша, теріс пайдалану бар-жоғын анықтау қиынға соғады және компаниялар бұл туралы әрдайым ашық бола бермейді. KLM ағып кетудің басқа теріс пайдаланылуын қалай болдырмауға болатыны туралы қосымша мәліметтер бермеді.

Брон: NOS

1 жауап «KLM және Air France қауіпсіздік бұзу сыны: тұтынушы деректерін ұстау оңай»

  1. Брабант адам дейді

    Орнына үлкен бастыққа € 4 миллионнан астам бонус төлеу үшін жақсы IT маманын аз ақшаға жалдаған дұрыс болар еді.


Пікір қалдыру

Thailandblog.nl cookie файлдарын пайдаланады

Біздің веб-сайт cookie файлдарының арқасында жақсы жұмыс істейді. Осылайша біз сіздің параметрлеріңізді есте сақтай аламыз, сізге жеке ұсыныс жасай аламыз және сіз веб-сайттың сапасын жақсартуға көмектесесіз. Толығырақ

Иә, мен жақсы веб-сайтты қалаймын