(Jarretera/Shutterstock.com)

KLM baru-baru ini menghadapi masalah dengan keselamatan data pelanggan. Penyelidikan oleh NOS menunjukkan bahawa maklumat peribadi daripada pelanggan, seperti nombor telefon, alamat e-mel dan kadangkala butiran pasport, boleh dikumpulkan dengan mudah oleh orang yang tidak mempunyai kebenaran untuk berbuat demikian. Masalah ini bukan sahaja menjejaskan pelanggan KLM, tetapi juga pelanggan Air France.

Kebocoran itu ditemui kerana data boleh dikumpul dengan mudah menggunakan skrip khas. Dengan cara ini, lebih daripada 900 pautan aktif boleh ditemui dalam masa yang singkat, selalunya mengandungi maklumat peribadi. Jenis data ini boleh disalahgunakan, contohnya untuk membuat dokumen perjalanan palsu atau serangan pancingan data yang disasarkan.

Salah satu punca kebocoran ini ialah hiperpautan dalam mesej teks KLM adalah lebih pendek, menjadikannya lebih mudah untuk diteka. Dengan memasukkan pautan secara rawak, penggodam akhirnya boleh mendapat akses kepada pautan yang sah.

Seorang penyelidik keselamatan menyatakan bahawa kod itu terlalu pendek dan terdapat terlalu banyak kod berfungsi dalam edaran. KLM segera menyelesaikan masalah ini selepas dimaklumkan oleh NOS. Pelanggan kini mesti log masuk terlebih dahulu ke persekitaran Perjalanan Saya KLM atau Air France untuk menggunakan pautan.

Tidak jelas berapa ramai pelanggan yang berisiko daripada pelanggaran ini. KLM tidak mengulas mengenai pengiraan tentang kekerapan pautan yang sah boleh ditemui. Syarikat itu menekankan bahawa mereka mengambil serius privasi penumpang mereka dan mempunyai dasar keselamatan lanjutan.

Pakar keselamatan lain menunjukkan bahawa masalah itu adalah disebabkan oleh kekurangan penjagaan di pihak KLM. Walaupun KLM mendakwa bahawa sistem mereka meningkatkan penggera kerana penyiasatan, masih tidak jelas sama ada kebocoran itu telah dieksploitasi sebelum ini.

Menurut penasihat privasi, selalunya sukar untuk menentukan sama ada terdapat penyalahgunaan dan syarikat tidak sentiasa telus mengenai perkara ini. KLM tidak memberikan butiran lanjut tentang bagaimana mereka boleh menolak penyalahgunaan kebocoran yang lain.

Sumber: NOS

1 respons kepada "Kritikan pelanggaran keselamatan di KLM dan Air France: data pelanggan mudah dipintas"

  1. Lelaki Brabant berkata pada

    Sebaliknya untuk membayar bonus lebih daripada € 4 juta kepada bos besar, adalah lebih baik untuk mengupah profesional IT yang baik dengan wang yang lebih murah.


Tinggalkan komen

Thailandblog.nl menggunakan kuki

Laman web kami berfungsi dengan baik terima kasih kepada kuki. Dengan cara ini kami boleh mengingati tetapan anda, menjadikan anda tawaran peribadi dan anda membantu kami meningkatkan kualiti tapak web. Baca lebih lanjut

Ya, saya mahukan laman web yang bagus