(Jarretera / Shutterstock.com)

KLM hadde nylig et problem med sikkerheten til kundedata. Forskning fra NOS viste at personlig informasjon fra kunder, som telefonnumre, e-postadresser og noen ganger også passdetaljer, lett kunne samles inn av personer som ikke hadde tillatelse til det. Dette problemet rammet ikke bare KLM-kunder, men også Air Frances kunder.

Lekkasjen ble oppdaget fordi data enkelt kunne samles inn ved hjelp av et spesielt skript. På denne måten kunne man finne mer enn 900 aktive lenker på kort tid, ofte inneholdende personopplysninger. Denne typen data kan misbrukes, for eksempel til å lage falske reisedokumenter eller målrettede phishing-angrep.

En av årsakene til denne lekkasjen var at hyperlenkene i KLMs tekstmeldinger var ekstra korte, noe som gjorde dem lettere å gjette. Ved å legge inn lenker tilfeldig, kan en hacker til slutt få tilgang til gyldige lenker.

En sikkerhetsforsker bemerket at kodene var for korte og at det var for mange fungerende koder i omløp. KLM løste dette problemet raskt etter å ha blitt informert av NOS. Kunder må nå først logge på My Travel-miljøet til KLM eller Air France for å bruke lenkene.

Det er ikke klart hvor mange kunder som var utsatt for dette bruddet. KLM kommenterte ikke beregningene om hvor ofte en gyldig lenke kunne bli funnet. Selskapet understreker at de tar personvernet til sine passasjerer på alvor og har en avansert sikkerhetspolicy.

En annen sikkerhetsekspert indikerer at problemet skyldes manglende omsorg fra KLMs side. Selv om KLM hevder at systemene deres slo alarm på grunn av etterforskningen, er det fortsatt uklart om lekkasjen har blitt utnyttet tidligere.

Ifølge en personvernrådgiver er det ofte vanskelig å avgjøre om det er misbruk og at virksomheter ikke alltid er transparente om dette. KLM har ikke gitt ytterligere detaljer om hvordan de kan utelukke annen misbruk av lekkasjen.

Kilde: NOS

1 svar på "Kritikk av sikkerhetsbrudd hos KLM og Air France: kundedata lett å avskjære"

  1. Brabant mann sier opp

    I stedet for for å betale en bonus på mer enn € 4 millioner til den store sjefen, hadde det vært bedre å ansette en god IT-ekspert for mindre penger.


Legg igjen en kommentar

Thailandblog.nl bruker informasjonskapsler

Vår nettside fungerer best takket være informasjonskapsler. På denne måten kan vi huske innstillingene dine, gi deg et personlig tilbud og du hjelper oss med å forbedre kvaliteten på nettstedet. Les mer

Ja, jeg vil ha en god nettside