Southwest Airlines eksponert personopplysninger ved hjelp av ukrypterte linker: Rapport

$config[ads_kvadrat] not found

Southwest Airlines is going to struggle at ORD

Southwest Airlines is going to struggle at ORD
Anonim

Sammen med en rekke internasjonale luftfartsselskaper, kan Southwest Airlines ha kuttet noen hjørner som legger personlig identifiserende informasjon til rette for hackere, ifølge en ny rapport fra Wandera, et nettbasert sikkerhetsforskningsfirma grunnlagt av et par næringslivspersoner som i 2009 solgte sitt siste selskap til enterprise giant Cisco.

Sårbarheten stammer fra bruk av ukrypterte bestillingsbekreftelseskoblinger, fant Wanderas forskere. Var en hacker å fange opp koblingen, de ville automatisk bli logget inn og kunne se passasjerens bestillingsinformasjon, som inkluderer å identifisere egenskaper som navn, e-postinformasjon, flyinformasjon og ombordstigningsinformasjon. Noen, men ikke alle, av flyselskapene kan også ha gjort opplysninger, inkludert hjemmeadresser og delvise kredittkortnummer synlige.

Wandera hevder også at hackere kanskje har hatt muligheten til å skrive ut boarding pass og endre sitteinformasjon.

Syv andre flyselskaper ble identifisert som sårbarhet, for det meste internasjonale transportører mest bemerkelsesverdige som var sannsynlig Air France og KLM, en stor transportør i Nederland. En rekke andre mindre europeiske flyselskaper ble identifisert i rapporten, hvis funn Wandera sier ble avslørt for transportørene i desember. Southwest Airlines reagerte ikke umiddelbart på en telefonsamtale som ber om kommentar.

Bekymringen er mindre om mengden av dine personlige data som ble utsatt på grunn av sikkerhetsproblemet, og flere gjør det enkelt å endre flyinformasjon og potensielt om bord på et fly ved hjelp av en annen persons identitet. Wandera sier i sin rapport at funnene markerer behovet for å kryptere all kommunikasjon som sendes gjennom hele bestillingsprosessen, spesielt når man retter kunder til en side som kan redigeres eller endres.

I andre Southwest Airlines-relaterte nyheter fullførte selskapet nylig sin første testflytur til Hawaii. Det er også på jakt etter en "sosial innflytelse" for å reise til noen av sine mest populære ruter og skape overbevisende innhold om deres erfaring.

$config[ads_kvadrat] not found