Błąd w systemie e-biletów British Airways pozwala na wgląd w osobiste dane

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Przez lukę w systemie e-biletów brytyjskich linii lotniczych dane klientów mogły być dostępne dla niepowołanych osób. Xopero Software, producent rozwiązań do backupu danych, w obliczu coraz liczniejszych wpadek przewoźników, upomina o skuteczniejszą ochronę danych pasażerów.

Okazuje się, że maile o odprawie online wysyłane przez British Airways do pasażerów zawierają nieszyfrowane linki. Kierują one do automatycznego logowania do konta, w którym znajdują się szczegóły lotu i informacje personalne.

Przez brak szyfrowania adres ten jest bardzo łatwy do przechwycenia. Korzystając z tej samej sieci Wi-Fi – na przykład tej darmowej, dostępnej na lotnisku – możliwe jest przejęcie owego linku. A dzięki automatycznemu logowaniu, można swobodnie przeglądać wszelkie dane, które podała potencjalna ofiara.

Wśród informacji “do wglądu” znalazły się adresy e-mail, numery telefonu, imiona i nazwiska, dane konta w serwisie British Airways oraz szczegółu lotu, takie jak numer rezerwacji czy miejsca.

Problem odkryli badacze z firmy Wandera. Natychmiast powiadomili brytyjskiego przewoźnika. Prace nad usunięciem błędu nie powinny potrwać długo, jako że British Airways jest w ciągłym kontakcie ze specjalistami. Jak twierdzi przedstawiciel koncernu, nawet po zalogowaniu do konta nie ma możliwości dostępu do żadnych danych paszportowych czy informacji o płatności z wykorzystaniem tego sposobu.

Szacuje się, że przez ostatnie sześć miesięcy ok. 2,5 miliona użytkowników skorzystało z wrażliwych linków. Nie ma jednak dowodów na jakiekolwiek wykorzystanie błędu do nielegalnych celów.

– Chociaż nie znaleziono żadnych dowodów, nie można bagatelizować takich spraw. – mówi Bartosz Jurga, dyrektor sprzedaży Xopero Software – Taka marka jak British Airways powinna nie tylko korzystać z szyfrowanych linków, ale również wdrożyć mechanizmy dwupoziomowego uwierzytelniania podczas logowania do kont i odprawy online. Zwłaszcza, że to nie pierwsza tego typu wpadka przewoźnika.

British Airways ma na swoim koncie już kilka przypadków luk w systemach bezpieczeństwa. W październiku 2018 roku przewoźnik poinformował o wycieku danych niemal 400 tysięcy transakcji płatniczych. Później liczba ta zwiększyła się do ponad 0,5 miliona. W lipcu tego roku koncern został ukarany grzywną opiewającą na 230 milionów dolarów.

W lutym wykryto podobne błędy na stronach ośmiu innych przewoźników – Air France, Vueling, Southwest, KLM, Jetstar, Air Europa, Thomas Cook oraz Transavia.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Magazyn szyty na miarę. Najemcy coraz częściej oczekują powierzchni dopasowanych do procesów

Najemcy oczekują dziś powierzchni dopasowanych do prowadzonych procesów, które...

NASK modernizuje sieci w szkołach za ponad 254 mln zł. Sprint SA jednym z wykonawców

NASK wybrał wykonawców w postępowaniu o łącznej wartości...

Obowiązkowy KSeF w 2026 roku. Dlaczego sam rządowy system nie wystarczy Twojej firmie?

Cyfrowa transformacja polskiego biznesu właśnie weszła w swoją najbardziej...
Wiadomości

Obowiązkowy KSeF w 2026 roku. Dlaczego sam rządowy system nie wystarczy Twojej firmie?

Cyfrowa transformacja polskiego biznesu właśnie weszła w swoją najbardziej...

Magazyn szyty na miarę. Najemcy coraz częściej oczekują powierzchni dopasowanych do procesów

Najemcy oczekują dziś powierzchni dopasowanych do prowadzonych procesów, które...

NASK modernizuje sieci w szkołach za ponad 254 mln zł. Sprint SA jednym z wykonawców

NASK wybrał wykonawców w postępowaniu o łącznej wartości...

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Zbrojenia, technologia i infrastruktura. Polska buduje nowy ekosystem defence

Europa Środkowo-Wschodnia przyspiesza zbrojenia, budując zaplecze przemysłowe NATO i...

UODO ukarał burmistrza Myślenic za niezgłoszenie naruszenia ochrony danych osobowych

Prezes Urzędu Ochrony Danych Osobowych nałożył administracyjną karę pieniężną...
Coś dla Ciebie

Wybrane kategorie