„Southwest Airlines“ atskleidė asmeninius duomenis, naudodamiesi nešifruotomis nuorodomis: ataskaita

$config[ads_kvadrat] not found

"Girdžiu, matau, mąstau": Kodėl, nuo ko reikia saugoti savo asmens duomenis?

"Girdžiu, matau, mąstau": Kodėl, nuo ko reikia saugoti savo asmens duomenis?
Anonim

Kartu su daugeliu tarptautinių vežėjų „Southwest Airlines“ galėjo supjaustyti kai kuriuos kampelius, pagal kuriuos įsilaužėlių pirštų galuose buvo asmeniškai identifikuojama informacija, remiantis nauja „Wandera“, kibernetinio saugumo tyrimų įmonės, įkurta 2009 m. pardavė savo paskutinę kompaniją „Giant Cisco“.

Pažeidžiamumas atsirado dėl nesankcionuotų užsakymo patvirtinimo nuorodų, rastų Wandera tyrėjai. Jei įsilaužėlis perėmė nuorodą, jie automatiškai prisiregistruos ir galės matyti keleivio užsakymo informaciją, kurioje nurodomi tokie požymiai kaip vardas, el. Pašto informacija, skrydžio duomenys ir įlaipinimo informacija. Kai kurios, bet ne visos oro linijos gali turėti ir informaciją, įskaitant namų adresus ir dalinius kredito kortelių numerius.

„Wandera“ taip pat teigia, kad įsilaužėliai galėjo net turėti galimybę spausdinti įlaipinimo leidimus ir pakeisti sėdimųjų vietų informaciją.

Buvo nustatyta, kad septynios kitos oro transporto bendrovės yra pažeidžiamos, daugiausia tarptautinių vežėjų, iš kurių daugiausia buvo Air France ir KLM, kuris yra pagrindinis vežėjas Nyderlanduose. Ataskaitoje buvo nustatytos kelios kitos mažesnės Europos oro linijų bendrovės, kurių išvados Wandera sakė vežėjams gruodžio mėn. „Southwest Airlines“ nedelsdama neatsakė į telefono skambučio užklausą.

Susirūpinimą kelia mažiau jūsų pačių asmeninių duomenų, kurie buvo patirti dėl pažeidžiamumo, kiekis ir dar labiau susiję su lengva keisti skrydžio informaciją ir, galbūt, patekti į lėktuvą, naudojant kito asmens tapatybę. Wandera savo ataskaitoje teigia, kad išvadose pabrėžiamas poreikis užšifruoti kiekvieną užsakymo metu išsiųstą informaciją, ypač kai klientai nukreipiami į puslapį, kuris gali būti redaguojamas ar pakeistas.

Kitose su Southwest Airlines susijusiomis naujienomis bendrovė neseniai baigė pirmąjį bandomąjį skrydį į Havajus. Ji taip pat ieško „socialinio poveikio“, kad galėtų keliauti į kai kuriuos populiariausius maršrutus ir sukurti įtikinamą turinį apie jų patirtį.

$config[ads_kvadrat] not found