Southwest Airlines ujawniły dane osobowe za pomocą niezaszyfrowanych linków: raport

$config[ads_kvadrat] not found

Southwest Airlines is going to struggle at ORD

Southwest Airlines is going to struggle at ORD
Anonim

Zgodnie z nowym raportem firmy Wandera, firmy zajmującej się bezpieczeństwem cybernetycznym założonej przez parę weterynarzy, wraz z szeregiem międzynarodowych przewoźników, Southwest Airlines mogło ograniczać niektóre informacje, które umieszczają dane osobowe na wyciągnięcie ręki hakerów. sprzedał swoją ostatnią firmę gigantowi korporacyjnemu Cisco.

Luka wynikała z użycia niezaszyfrowanych linków potwierdzających rezerwacje, jak odkryli badacze Wandery. Gdyby haker przechwycił link, byłby automatycznie zalogowany i był w stanie zobaczyć informacje o rezerwacji pasażera, w tym identyfikację cech, takich jak imię i nazwisko, informacje o e-mailu, szczegóły lotu i informacje o wsiadaniu. Niektóre, ale nie wszystkie, linie lotnicze mogły również wyświetlać informacje, w tym adresy domowe i częściowe numery kart kredytowych.

Wandera twierdzi również, że hakerzy mogli nawet mieć możliwość drukowania kart pokładowych i zmiany informacji o miejscu.

Siedem innych linii lotniczych zostało zidentyfikowanych jako mające tę lukę, głównie przewoźnicy międzynarodowi, z których najbardziej znani byli Air France i KLM, główny przewoźnik w Holandii. W raporcie zidentyfikowano szereg innych mniejszych europejskich linii lotniczych, których wyniki Wandera mówi przewoźnikom w grudniu. Southwest Airlines nie zareagowały natychmiast na telefon z prośbą o komentarz.

Obawy dotyczą mniejszej ilości danych osobowych, które zostały ujawnione z powodu luki, a nie tylko łatwości zmiany informacji o locie i potencjalnie wejścia na pokład samolotu przy użyciu tożsamości innej osoby. Wandera mówi w swoim raporcie, że odkrycia podkreślają potrzebę szyfrowania każdej komunikacji wysyłanej w trakcie procesu rezerwacji, szczególnie podczas kierowania klientów na stronę, która może być edytowana lub zmieniana.

W innych wiadomościach związanych z Southwest Airlines firma niedawno zakończyła swój pierwszy testowy lot na Hawaje. Szuka także „wpływów społecznych”, aby podróżować na niektóre z najbardziej popularnych tras i tworzyć atrakcyjne treści na temat ich doświadczeń.

$config[ads_kvadrat] not found