Southwest Airlines expuse datele personale utilizând link-uri necriptate: raport

$config[ads_kvadrat] not found

Gary Pisano on Southwest Airlines Strategy

Gary Pisano on Southwest Airlines Strategy
Anonim

Împreună cu un număr de transportatori internaționali, compania Southwest Airlines ar fi putut să taie unele colțuri care să pună informații de identificare personală la îndemâna hackerilor, potrivit unui nou raport al firmei de cercetare a securității cibernetice Wandera, fondată de o pereche de veterinari din industrie care în 2009 au vândut ultima companie companiei gigant Cisco.

Vulnerabilitatea provine din utilizarea legăturilor de confirmare a rezervării necriptate, au constatat cercetătorii Wandera. Dacă ar fi un hacker să intercepteze legătura, aceștia ar fi conectați automat și pot vedea informațiile de rezervare ale pasagerului, care includ identificarea unor caracteristici cum ar fi numele, informațiile despre e-mail, detaliile zborului și informațiile de îmbarcare. Unele, dar nu toate, companiile aeriene pot fi, de asemenea, vizibile informații despre adresele de domiciliu și numerele cărților parțiale.

Wandera susține, de asemenea, că hackerii ar fi avut chiar abilitatea de a imprima cardurile de îmbarcare și de a schimba informațiile privind scaunele.

Șapte alte companii aeriene au fost identificate ca având vulnerabilitatea, majoritatea transportatorilor internaționali dintre care cei mai notabili erau probabil Air France și KLM, un transportator important în Olanda. O serie de companii aeriene mai mici din Europa au fost identificate în raport, ale căror constatări spun că Wandera a fost dezvăluită transportatorilor în luna decembrie. Southwest Airlines nu a răspuns imediat la un apel telefonic care solicită un comentariu.

Vă faceți griji mai puțin despre cantitatea de date personale expuse din cauza vulnerabilității, și mai mult cu ușurința de a modifica informațiile despre zbor și, eventual, de a urca pe un avion cu identitatea unei alte persoane. Wandera afirmă în raport că rezultatele constau în necesitatea de criptare a fiecărei comunicări transmise în timpul procesului de rezervare, în special atunci când îi direcționăm pe clienți către o pagină care ar putea fi modificată sau modificată.

În alte știri din Southwest Airlines, compania a finalizat recent primul zbor de testare în Hawaii. De asemenea, caută un "influențator social" să călătorească pe unele dintre cele mai populare rute și să creeze conținut convingător despre experiența lor.

$config[ads_kvadrat] not found