(Джарретера/Shutterstock.com)

Недавно у KLM возникла проблема с безопасностью данных клиентов. Исследование NOS показало, что личная информация клиентов, такая как номера телефонов, адреса электронной почты и иногда даже паспортные данные, может быть легко собрана людьми, не имеющими на это разрешения. Эта проблема затронула не только клиентов KLM, но и клиентов Air France.

Утечка была обнаружена потому, что данные можно было легко собрать с помощью специального скрипта. Таким образом, за короткое время можно было найти более 900 активных ссылок, часто содержащих личную информацию. Этот тип данных может быть использован неправомерно, например, для создания поддельных проездных документов или целенаправленных фишинговых атак.

Одной из причин этой утечки было то, что гиперссылки в текстовых сообщениях KLM были очень короткими, что облегчало их угадывание. Случайным образом вводя ссылки, хакер может в конечном итоге получить доступ к действительным ссылкам.

Исследователь безопасности отметил, что коды были слишком короткими и в обращении находилось слишком много рабочих кодов. KLM быстро решила эту проблему после получения уведомления от NOS. Теперь клиентам необходимо сначала войти в среду My Travel в KLM или Air France, чтобы воспользоваться ссылками.

Неясно, сколько клиентов подверглось риску из-за этого нарушения. KLM не прокомментировала расчеты о том, как часто можно найти действительную ссылку. Компания подчеркивает, что серьезно относится к конфиденциальности своих пассажиров и проводит передовую политику безопасности.

Другой эксперт по безопасности указывает, что проблема связана с недостаточной внимательностью со стороны KLM. Хотя KLM утверждает, что их системы подняли тревогу в связи с расследованием, остается неясным, использовалась ли утечка ранее.

По словам консультанта по вопросам конфиденциальности, зачастую сложно определить, имеет ли место злоупотребление, и компании не всегда открыто сообщают об этом. KLM не предоставила дополнительную информацию о том, как они могут исключить другое неправомерное использование утечки.

Источник: НОС

1 ответ на «Критика нарушений безопасности в KLM и Air France: данные клиентов легко перехватить»

  1. Брабант человек говорит вверх

    Вместо Чтобы выплатить большому начальнику премию в размере более 4 миллионов евро, лучше было бы нанять хорошего ИТ-специалиста за меньшие деньги.


Оставить комментарий

Thailandblog.nl использует файлы cookie

Наш сайт работает лучше всего благодаря файлам cookie. Так мы сможем запомнить ваши настройки, сделать вам персональное предложение, а вы поможете нам улучшить качество сайта. подробнее

Да, я хочу хороший сайт