Southwest Airlines раскрыла личные данные с помощью незашифрованных ссылок: отчет

$config[ads_kvadrat] not found

Wanna Get Away!? - Southwest Airlines Funniest Commercial Compilations

Wanna Get Away!? - Southwest Airlines Funniest Commercial Compilations
Anonim

Согласно новому отчету Wandera, исследовательской фирмы по кибербезопасности, основанной парой ветеранов отрасли в 2009 году, наряду с рядом международных перевозчиков, Southwest Airlines, возможно, сократила некоторые углы, которые ставят личную идентификационную информацию в руки хакеров. продал свою последнюю компанию корпоративному гиганту Cisco.

Исследователи Wandera обнаружили, что уязвимость связана с использованием незашифрованных ссылок для подтверждения бронирования. Если злоумышленник перехватит ссылку, он автоматически войдет в систему и сможет просмотреть информацию о бронировании пассажира, которая включает в себя такие идентификационные характеристики, как имя, адрес электронной почты, данные рейса и информация о посадке. Некоторые, но не все авиакомпании, возможно, также предоставили информацию, включая домашние адреса и частичные номера кредитных карт.

Wandera также утверждает, что хакеры, возможно, даже имели возможность распечатывать посадочные талоны и менять информацию о местах.

У семи других авиакомпаний была выявлена ​​уязвимость, в основном это международные перевозчики, наиболее заметными из которых, вероятно, были Air France и KLM, крупный перевозчик в Нидерландах. В отчете был указан ряд других небольших европейских авиакомпаний, чьи выводы, по словам Уондеры, были раскрыты перевозчикам в декабре. Southwest Airlines не сразу ответили на телефонный звонок с просьбой прокомментировать.

Меньше беспокойство вызывает количество ваших личных данных, которые были раскрыты из-за уязвимости, и больше связано с простотой изменения информации о рейсе и, возможно, посадкой в ​​самолет с использованием личности другого человека. В своем отчете Wandera отмечает, что полученные данные подчеркивают необходимость шифрования каждого сообщения, отправляемого в процессе бронирования, особенно при обращении клиентов к странице, которая может быть отредактирована или изменена.

Из других новостей, касающихся Southwest Airlines, компания недавно завершила свой первый испытательный полет на Гавайи. Он также ищет "социального влияния", чтобы путешествовать по некоторым из его самых популярных маршрутов и создавать убедительный контент об их опыте.

$config[ads_kvadrat] not found