(Jarretera/Shutterstock.com)

KLM hat viru kuerzem e Problem mat der Sécherheet vun de Clientdaten. D'Recherche vun der NOS huet gewisen, datt perséinlech Informatioune vu Clienten, wéi Telefonsnummeren, E-Mail-Adressen an heiansdo souguer Passdetailer, ganz einfach vu Leit gesammelt kënne ginn, déi keng Erlaabnis dofir hunn. Dëse Problem huet net nëmmen KLM Clienten betraff, mee och déi vun Air France.

De Leck gouf entdeckt well Daten einfach mat engem spezielle Skript gesammelt kënne ginn. Op dës Manéier konnte méi wéi 900 aktive Linken a kuerzer Zäit fonnt ginn, déi dacks perséinlech Informatioun enthalen. Dës Zort vun Donnéeën kënne mëssbraucht ginn, zum Beispill fir gefälschte Reesdokumenter oder geziilte Phishingattacken ze kreéieren.

Ee vun den Ursaachen vun dësem Leck war datt d'Hyperlinks an den SMSen vun KLM extra kuerz waren, sou datt se méi einfach ze roden. Andeems Dir zoufälleg Links agitt, kéint en Hacker schliisslech Zougang zu gültege Linken kréien.

E Sécherheetsfuerscher huet festgestallt datt d'Coden ze kuerz waren an et ze vill Aarbechtscoden am Circulatioun waren. KLM huet dëse Problem séier geléist nodeems se vun der NOS informéiert goufen. D'Clientë mussen elo fir d'éischt an d'My Travel Ëmfeld vu KLM oder Air France aloggen fir d'Links ze benotzen.

Et ass net kloer wéi vill Cliente vun dëser Verstouss a Gefor waren. D'KLM huet d'Berechnungen net kommentéiert wéi dacks e gültege Link fonnt ka ginn. D'Firma betount datt se d'Privatsphär vun hire Passagéier eescht huelen an eng fortgeschratt Sécherheetspolitik hunn.

En anere Sécherheetsexpert weist drop hin, datt de Problem duerch e Manktem u Betreiung vum KLM läit. Och wann d'KLM behaapt datt hir Systemer den Alarm wéinst der Enquête opgeworf hunn, bleift et onkloer ob de Leck virdru exploitéiert gouf.

Eng Privatsphärberoder no ass et dacks schwéier ze bestëmmen, ob et Mëssbrauch gëtt an datt d'Betriber net ëmmer transparent doriwwer sinn. KLM huet keng weider Detailer zur Verfügung gestallt wéi se aner Mëssbrauch vum Leck ausschléissen.

Source: NOS

1 Äntwert op "Kritik vu Sécherheetsverletzung bei KLM an Air France: Clientsdaten einfach ze interceptéieren"

  1. Brabant Mann seet op

    Amplaz vun fir de grousse Patron e Bonus vu méi wéi 4 Milliounen Euro ze bezuelen, wier et besser gewiescht, e gudden IT-Fachmann fir manner Suen astellen.


Leave a comment

Thailandblog.nl benotzt Cookien

Eis Websäit funktionnéiert am Beschten dank Cookien. Sou kënne mir Är Astellungen erënneren, Iech eng perséinlech Offer maachen an Dir hëlleft eis d'Qualitéit vun der Websäit ze verbesseren. méi liesen

Jo, ech wëll eng gutt Websäit