(Jarretera / Shutterstock.com)

KLM yakın zamanda müşteri verilerinin güvenliğiyle ilgili bir sorun yaşadı. NOS tarafından yapılan araştırma, müşterilerden gelen telefon numaraları, e-posta adresleri ve hatta bazen pasaport ayrıntıları gibi kişisel bilgilerin, izni olmayan kişiler tarafından kolaylıkla toplanabileceğini gösterdi. Bu sorun sadece KLM müşterilerini değil Air France müşterilerini de etkiledi.

Sızıntı, verilerin özel bir komut dosyası kullanılarak kolayca toplanabildiği için keşfedildi. Bu sayede kısa sürede çoğu kişisel bilgi içeren 900'den fazla aktif bağlantı bulunabiliyor. Bu tür veriler, örneğin sahte seyahat belgeleri oluşturmak veya hedefli kimlik avı saldırıları yapmak için kötüye kullanılabilir.

Bu sızıntının nedenlerinden biri, KLM'nin kısa mesajlarındaki hiper bağlantıların tahmin edilmesini kolaylaştıracak kadar kısa olmasıydı. Bir bilgisayar korsanı, bağlantıları rastgele girerek sonunda geçerli bağlantılara erişim sağlayabilir.

Bir güvenlik araştırmacısı, kodların çok kısa olduğunu ve dolaşımda çok fazla çalışan kod bulunduğunu belirtti. KLM, NOS tarafından bilgilendirildikten sonra bu sorunu hızla çözdü. Müşterilerin artık bağlantıları kullanabilmek için önce KLM veya Air France'ın My Travel ortamında oturum açması gerekiyor.

Bu ihlal nedeniyle kaç müşterinin risk altında olduğu belli değil. KLM, geçerli bir bağlantının ne sıklıkla bulunabileceğine ilişkin hesaplamalar hakkında yorum yapmadı. Şirket, yolcularının gizliliğini ciddiye aldıklarını ve gelişmiş bir güvenlik politikasına sahip olduklarını vurguluyor.

Başka bir güvenlik uzmanı, sorunun KLM'nin dikkatsizliğinden kaynaklandığını belirtiyor. KLM, soruşturma nedeniyle sistemlerinin alarmı çalıştırdığını iddia etse de sızıntının daha önce istismar edilip edilmediği belirsizliğini koruyor.

Bir gizlilik danışmanına göre, kötüye kullanım olup olmadığını belirlemek genellikle zordur ve şirketler bu konuda her zaman şeffaf değildir. KLM, sızıntının başka şekilde kötüye kullanılmasını nasıl önleyebilecekleri konusunda daha fazla ayrıntı sunmadı.

Kaynak: NOS

"KLM ve Air France'daki güvenlik ihlaline yönelik eleştiri: müşteri verilerinin ele geçirilmesi kolay" için 1 yanıt

  1. brabant adam yukarı diyor

    Büyük patrona 4 milyon Euro'dan fazla ikramiye ödemek yerine, daha az parayla iyi bir BT profesyonelini işe almak daha iyi olurdu.


Yorum bırak

Thailandblog.nl tanımlama bilgilerini kullanır

Web sitemiz çerezler sayesinde en iyi şekilde çalışmaktadır. Bu şekilde ayarlarınızı hatırlayabilir, size kişisel bir teklif sunabiliriz ve siz de web sitesinin kalitesini iyileştirmemize yardımcı olursunuz. Devamını oku

Evet, iyi bir web sitesi istiyorum