Southwest Airlines ha esposto i dati personali utilizzando collegamenti non criptati: report

$config[ads_kvadrat] not found

Terrifying Moments as Engine Explodes at 33,000ft | Uncontained Failure | Southwest Airlines 1380

Terrifying Moments as Engine Explodes at 33,000ft | Uncontained Failure | Southwest Airlines 1380
Anonim

Insieme a un certo numero di vettori internazionali, la Southwest Airlines potrebbe aver tagliato alcune curve che mettono le informazioni di identificazione personale a portata di mano degli hacker, secondo un nuovo rapporto di Wandera, una società di ricerca sulla sicurezza informatica fondata da un paio di veterinari del settore che nel 2009 ha venduto la sua ultima azienda al gigante aziendale Cisco.

La vulnerabilità derivava dall'uso di link di conferma della prenotazione non criptati, hanno trovato i ricercatori di Wandera. Se un hacker intercettasse il collegamento, verrebbe automaticamente registrato e in grado di vedere le informazioni sulla prenotazione del passeggero, incluse le caratteristiche identificative come nome, informazioni e-mail, dettagli del volo e informazioni di imbarco. Alcune, ma non tutte, le compagnie aeree potrebbero aver anche reso visibili informazioni sugli indirizzi di casa e numeri di carte di credito parziali.

Wandera sostiene anche che gli hacker potrebbero aver persino avuto la possibilità di stampare carte d'imbarco e cambiare le informazioni sui posti a sedere.

Altre sette compagnie aeree sono state identificate come vulnerabili, per lo più vettori internazionali i più importanti dei quali erano probabilmente Air France e KLM, uno dei principali vettori nei Paesi Bassi. Diverse altre compagnie aeree europee più piccole sono state identificate nel rapporto, le cui conclusioni Wandera dice che sono state rivelate ai vettori a dicembre. Southwest Airlines non ha risposto immediatamente a una telefonata che ha richiesto un commento.

La preoccupazione è meno sulla quantità di dati personali che è stata esposta a causa della vulnerabilità, e più fare con la facilità di alterare le informazioni di volo e, potenzialmente, salire su un aereo usando l'identità di un'altra persona. Wandera afferma nel loro rapporto che i risultati evidenziano la necessità di crittografare ogni comunicazione inviata durante il processo di prenotazione, in particolare quando si indirizzano i clienti a una pagina che potrebbe essere modificata o modificata.

In altre notizie relative a Southwest Airlines, la compagnia ha recentemente completato il suo primo volo di prova alle Hawaii. Sta anche cercando un "influencer sociale" per viaggiare su alcuni dei suoi percorsi più popolari e creare contenuti avvincenti sulla sua esperienza.

$config[ads_kvadrat] not found