(Jarretera/Shutterstock.com)

KLM саяхан хэрэглэгчийн мэдээллийн аюулгүй байдлын асуудалтай тулгарсан. NOS-ийн судалгаагаар утасны дугаар, цахим шуудангийн хаяг, заримдаа паспортын мэдээлэл гэх мэт хэрэглэгчийн хувийн мэдээллийг зөвшөөрөлгүй хүмүүс амархан цуглуулдаг болохыг харуулсан. Энэ асуудал нь зөвхөн KLM-ийн үйлчлүүлэгчид төдийгүй Air France-ын үйлчлүүлэгчдэд ч нөлөөлсөн.

Тусгай скрипт ашиглан өгөгдлийг хялбархан цуглуулж болох тул алдагдсаныг илрүүлсэн. Ийм байдлаар 900 гаруй идэвхтэй холбоосыг богино хугацаанд олох боломжтой байсан бөгөөд ихэнхдээ хувийн мэдээллийг агуулсан байдаг. Энэ төрлийн өгөгдлийг буруугаар ашиглаж болно, жишээлбэл, аяллын хуурамч бичиг баримт үүсгэх эсвэл зорилтот фишинг халдлага.

Энэ алдагдсан шалтгаануудын нэг нь KLM-ийн мессеж дэх гипер холбоосууд хэт богино байсан тул таахад хялбар болгосон. Холбоосыг санамсаргүй байдлаар оруулснаар хакер эцэст нь хүчинтэй холбоос руу нэвтрэх боломжтой болно.

Аюулгүй байдлын судлаач кодууд нь хэтэрхий богино, гүйлгээнд байгаа олон тооны ажлын кодууд байгааг тэмдэглэжээ. NOS-д мэдэгдсний дараа KLM энэ асуудлыг хурдан шийдвэрлэсэн. Үйлчлүүлэгчид холбоосыг ашиглахын тулд эхлээд KLM эсвэл Air France-ын My Travel орчинд нэвтрэх ёстой.

Энэхүү зөрчлийн улмаас хэдэн үйлчлүүлэгч эрсдэлд орсон нь тодорхойгүй байна. KLM нь хүчинтэй холбоосыг хэр олон удаа олж болох тухай тооцоололд тайлбар хийгээгүй. Тус компани зорчигчдынхоо хувийн нууцад нухацтай хандаж, аюулгүй байдлын дэвшилтэт бодлоготой гэдгээ онцолж байна.

Аюулгүй байдлын өөр нэг мэргэжилтэн энэ асуудал нь KLM-ийн анхаарал халамж дутмаг байгаатай холбоотой гэдгийг харуулж байна. Хэдийгээр KLM тэдний системүүд мөрдөн байцаалтын улмаас түгшүүрийн дохио өгсөн гэж мэдэгдэж байгаа ч алдагдлыг өмнө нь ашиглаж байсан эсэх нь тодорхойгүй хэвээр байна.

Нууцлалын зөвлөхийн хэлснээр, хүчирхийлэл байгаа эсэхийг тодорхойлоход хэцүү байдаг бөгөөд компаниуд энэ талаар үргэлж ил тод байдаггүй. KLM алдагдлыг бусад буруугаар ашиглахыг үгүйсгэх талаар дэлгэрэнгүй мэдээлэл өгөөгүй байна.

Эх сурвалж: NOS

1 хариулт "KLM болон Air France-ын аюулгүй байдлын зөрчлийн шүүмжлэл: хэрэглэгчийн мэдээллийг таслахад хялбар"

  1. Брабант хүн дээшээ хэлдэг

    Оронд нь Том даргад 4 сая еврогийн урамшуулал төлөхийн тулд бага мөнгөөр ​​мэдээллийн технологийн сайн мэргэжилтэн авсан нь дээр байх байсан.


Сэтгэгдэл үлдээх

Thailandblog.nl нь күүки ашигладаг

Манай вэбсайт күүкиний ачаар хамгийн сайн ажилладаг. Ингэснээр бид таны тохиргоог санаж, танд хувийн санал тавьж, вэбсайтын чанарыг сайжруулахад тусална. дэлгэрэнгүй

Тийм ээ, би сайн вэбсайт хүсч байна