(Jarretera/Shutterstock.com)

A KLM recentemente teve um problema com a segurança dos dados dos clientes. A investigação da NOS mostrou que as informações pessoais dos clientes, como números de telefone, endereços de email e por vezes até dados de passaporte, poderiam ser facilmente recolhidas por pessoas que não tivessem autorização para o fazer. Este problema não afetou apenas os clientes da KLM, mas também os da Air France.

O vazamento foi descoberto porque os dados poderiam ser facilmente coletados usando um script especial. Dessa forma, mais de 900 links ativos puderam ser encontrados em pouco tempo, muitas vezes contendo informações pessoais. Este tipo de dados pode ser utilizado indevidamente, por exemplo, para criar documentos de viagem falsos ou ataques de phishing direcionados.

Uma das causas desse vazamento foi que os hiperlinks nas mensagens de texto da KLM eram muito curtos, tornando-os mais fáceis de adivinhar. Ao inserir links aleatoriamente, um hacker pode eventualmente obter acesso a links válidos.

Um pesquisador de segurança observou que os códigos eram muito curtos e havia muitos códigos funcionais em circulação. A KLM resolveu rapidamente este problema após ser informada pela NOS. Os clientes devem agora primeiro fazer login no ambiente My Travel da KLM ou Air France para usar os links.

Não está claro quantos clientes correram risco com essa violação. A KLM não comentou os cálculos sobre a frequência com que um link válido poderia ser encontrado. A empresa enfatiza que leva a sério a privacidade de seus passageiros e possui uma política de segurança avançada.

Outro especialista em segurança indica que o problema se deve à falta de cuidado por parte da KLM. Embora a KLM afirme que os seus sistemas dispararam o alarme devido à investigação, ainda não está claro se o vazamento já foi explorado antes.

Segundo um consultor de privacidade, muitas vezes é difícil determinar se há abuso e que as empresas nem sempre são transparentes sobre isso. A KLM não forneceu mais detalhes sobre como pode descartar outro uso indevido do vazamento.

Fonte: NOS

1 resposta para “Críticas à violação de segurança na KLM e na Air France: dados de clientes fáceis de interceptar”

  1. homem brabante diz para cima

    Em vez de para pagar um bónus de mais de 4 milhões de euros ao chefão, teria sido melhor contratar um bom profissional de TI por menos dinheiro.


Deixe um comentário

Thailandblog.nl usa cookies

Nosso site funciona melhor graças aos cookies. Desta forma, podemos lembrar suas configurações, fazer uma oferta pessoal e nos ajudar a melhorar a qualidade do site. Leia mais

Sim, eu quero um bom site