(Jarretera / Shutterstock.com)

KLM gần đây gặp vấn đề về bảo mật dữ liệu khách hàng. Nghiên cứu của NOS cho thấy thông tin cá nhân của khách hàng, chẳng hạn như số điện thoại, địa chỉ email và đôi khi thậm chí cả chi tiết hộ chiếu, có thể dễ dàng bị thu thập bởi những người không được phép làm như vậy. Vấn đề này không chỉ ảnh hưởng đến khách hàng của KLM mà còn của Air France.

Vụ rò rỉ được phát hiện vì dữ liệu có thể dễ dàng được thu thập bằng cách sử dụng một tập lệnh đặc biệt. Bằng cách này, hơn 900 liên kết hoạt động có thể được tìm thấy trong thời gian ngắn, thường chứa thông tin cá nhân. Loại dữ liệu này có thể bị lạm dụng, chẳng hạn như để tạo tài liệu du lịch giả hoặc các cuộc tấn công lừa đảo có chủ đích.

Một trong những nguyên nhân của vụ rò rỉ này là do các siêu liên kết trong tin nhắn văn bản của KLM quá ngắn, khiến chúng dễ đoán hơn. Bằng cách nhập ngẫu nhiên các liên kết, tin tặc cuối cùng có thể có được quyền truy cập vào các liên kết hợp lệ.

Một nhà nghiên cứu bảo mật lưu ý rằng các mã quá ngắn và có quá nhiều mã hoạt động đang được lưu hành. KLM đã nhanh chóng giải quyết vấn đề này sau khi được NOS thông báo. Bây giờ, khách hàng phải đăng nhập vào môi trường My Travel của KLM hoặc Air France để sử dụng các liên kết.

Không rõ có bao nhiêu khách hàng gặp rủi ro từ vi phạm này. KLM không bình luận về các tính toán về tần suất tìm thấy một liên kết hợp lệ. Công ty nhấn mạnh rằng họ rất coi trọng quyền riêng tư của hành khách và có chính sách bảo mật nâng cao.

Một chuyên gia bảo mật khác chỉ ra rằng vấn đề là do KLM thiếu quan tâm. Mặc dù KLM tuyên bố rằng hệ thống của họ đã đưa ra cảnh báo do cuộc điều tra nhưng vẫn chưa rõ liệu rò rỉ có bị khai thác trước đó hay không.

Theo một cố vấn về quyền riêng tư, thường rất khó xác định liệu có hành vi lạm dụng hay không và các công ty không phải lúc nào cũng minh bạch về điều này. KLM chưa cung cấp thêm thông tin chi tiết về cách họ có thể loại trừ việc lạm dụng rò rỉ khác.

Nguồn: NOS

1 phản hồi cho “Chỉ trích vi phạm an ninh tại KLM và Air France: dữ liệu khách hàng dễ bị đánh chặn”

  1. người đàn ông dũng cảm nói lên

    Thay vì để trả số tiền thưởng hơn 4 triệu euro cho ông chủ lớn, thà thuê một chuyên gia CNTT giỏi với số tiền ít hơn sẽ tốt hơn.


Để lại bình luận

Thaiblog.nl sử dụng cookie

Trang web của chúng tôi hoạt động tốt nhất nhờ cookie. Bằng cách này, chúng tôi có thể ghi nhớ cài đặt của bạn, cung cấp cho bạn một ưu đãi cá nhân và bạn giúp chúng tôi cải thiện chất lượng của trang web. đọc thêm

Vâng, tôi muốn có một trang web tốt