A Southwest Airlines a titkosítatlan linkek használatával kitett személyi adatokat: Jelentés

$config[ads_kvadrat] not found

What to Know about the Airport Experience & Southwest Promise | Southwest Airlines

What to Know about the Airport Experience & Southwest Promise | Southwest Airlines
Anonim

Számos nemzetközi fuvarozóval együtt a Southwest Airlines néhány olyan sarkot vágott le, amely személyesen azonosító információkat szolgáltatott a hackerek ujjhegyein, egy új, a 2009-ben alapított, egy iparági állatorvos által létrehozott internetes biztonsági kutató cég szerint. eladta utolsó cégét a Cisco vállalati óriásnak.

A biztonsági rés a titkosítatlan foglalási visszaigazoló linkek használatából ered, Wandera kutatói találták. Ha egy hacker lekapcsolja a linket, automatikusan bejelentkeznek, és láthatják az utas foglalási adatait, amely magában foglalja az olyan jellemzőket, mint a név, az e-mail információk, a repülési adatok és a beszállási információk. Néhány, de nem mindegyik légitársaság lehet, hogy az információkat is tartalmazta, beleértve az otthoni címeket és a részleges hitelkártyaszámokat is.

Wandera azt is állítja, hogy a hackereknek lehetőségük volt még a beszállókártyák nyomtatására és az ülőhelyi információk módosítására is.

Hét másik légitársaságot azonosítottak a sebezhetőséggel, főként a nemzetközi légi fuvarozók közül a legjelentősebbek voltak az Air France és a KLM, amely Hollandiában jelentős fuvarozó. Számos más kisebb európai légitársaságot azonosítottak a jelentésben, amelyek megállapításait Wandera szerint decemberben jelentették meg a fuvarozóknak. A Southwest Airlines nem válaszolt azonnal egy megjegyzést kérő telefonhívásra.

Az aggodalom kevesebb, mint a biztonsági rés miatt kitett személyes adatok mennyisége, és sokkal inkább a repülési információk megváltoztatásának egyszerűsége, és potenciálisan egy másik személy személyazonosságával rendelkező repülőgép bejárása. Wandera beszámolójában azt mondja, hogy a megállapítások rámutatnak arra, hogy minden, a foglalás folyamán küldött kommunikációt titkosítani kell, különösen akkor, ha az ügyfeleket olyan oldalra irányítják, amely esetleg szerkeszthető vagy módosítható.

Más Southwest Airlines-hez kapcsolódó hírekben a cég nemrégiben végzett Hawaii-ba. Egy „társadalmi befolyásolót” is keres, hogy utazzon néhány legnépszerűbb útvonalra, és kényszerítő tartalmat hozzon létre tapasztalataikról.

$config[ads_kvadrat] not found