(Jarretera/Shutterstock.com)

KLM miał ostatnio problem z bezpieczeństwem danych klientów. Badania przeprowadzone przez NOS wykazały, że dane osobowe klientów, takie jak numery telefonów, adresy e-mail, a czasami nawet dane paszportowe, mogą z łatwością zostać zebrane przez osoby, które nie mają na to pozwolenia. Problem ten dotknął nie tylko klientów KLM, ale także Air France.

Wyciek został wykryty, ponieważ dane można było łatwo zebrać za pomocą specjalnego skryptu. W ten sposób w krótkim czasie można było znaleźć ponad 900 aktywnych linków, często zawierających dane osobowe. Tego typu dane mogą zostać wykorzystane niewłaściwie, na przykład do tworzenia fałszywych dokumentów podróży lub ukierunkowanych ataków phishingowych.

Jedną z przyczyn tego wycieku było to, że hiperłącza w wiadomościach tekstowych KLM były wyjątkowo krótkie, co ułatwiało ich odgadnięcie. Wprowadzając losowo linki, haker może w końcu uzyskać dostęp do prawidłowych linków.

Badacz ds. bezpieczeństwa zauważył, że kody były za krótkie i w obiegu było zbyt wiele działających kodów. KLM szybko rozwiązał ten problem po otrzymaniu informacji od NOS. Aby skorzystać z łączy, klienci muszą teraz najpierw zalogować się do środowiska My Travel KLM lub Air France.

Nie jest jasne, ilu klientów było zagrożonych w wyniku tego naruszenia. KLM nie skomentował obliczeń dotyczących częstotliwości znajdowania prawidłowego łącza. Firma podkreśla, że ​​poważnie podchodzi do prywatności swoich pasażerów i posiada zaawansowaną politykę bezpieczeństwa.

Inny ekspert ds. bezpieczeństwa wskazuje, że problem wynika z braku staranności ze strony KLM. Chociaż KLM twierdzi, że ich systemy podniosły alarm w związku z dochodzeniem, nie jest jasne, czy wyciek był już wcześniej wykorzystywany.

Zdaniem doradcy ds. prywatności często trudno jest ustalić, czy doszło do nadużycia, a firmy nie zawsze informują o tym w sposób przejrzysty. KLM nie podał dalszych szczegółów na temat tego, w jaki sposób może wykluczyć inne niewłaściwe wykorzystanie wycieku.

źródło: NOS

1 odpowiedź na „Krytyka naruszenia bezpieczeństwa w KLM i Air France: dane klientów łatwe do przechwycenia”

  1. Człowiek z Brabancji mówi

    Zamiast aby zapłacić dużemu szefowi premię w wysokości ponad 4 milionów euro, lepiej byłoby zatrudnić dobrego informatyka za mniejsze pieniądze.


Zostaw komentarz

Tajlandiablog.nl używa plików cookie

Nasz serwis działa najlepiej dzięki plikom cookies. W ten sposób możemy zapamiętać Twoje ustawienia, przedstawić Ci osobistą ofertę i pomóc nam poprawić jakość strony internetowej. Czytaj więcej

Tak, chcę dobrą stronę internetową