Southwest Airlinesは、暗号化されていないリンクを使用して個人データを公開しました:レポート

$config[ads_kvadrat] not found

Why Southwest Is Rethinking Its Boeing 737 Strategy

Why Southwest Is Rethinking Its Boeing 737 Strategy
Anonim

2009年に2人の業界獣医が設立したサイバーセキュリティ調査会社Wanderaの新しいレポートによると、Southwest Airlinesは、いくつかの国際通信事業者とともに、個人を特定する情報をハッカーの手の届くところに配置しています。最後の会社を大企業のCiscoに売却した。

この脆弱性は、暗号化されていない予約確認リンクの使用に起因している、とWanderaの研究者は発見した。リンクを傍受するハッカーであれば、彼らは自動的にログインし、名前、Eメール情報、フライトの詳細、搭乗情報などの識別情報を含む、乗客の予約情報を見ることができます。すべてではありませんが、一部の航空会社では、自宅住所や一部のクレジットカード番号などの情報も表示されている場合があります。

Wanderaはまた、ハッカーが搭乗券を印刷したり座席情報を変更したりする能力さえ持っていたかもしれないと主張しています。

他の7社はこの脆弱性を抱えていると判断されましたが、そのうち最も注目されるのはエールフランスとオランダの主要航空会社であるKLMでした。この報告書には他にもヨーロッパのいくつかの小規模な航空会社が確認されており、その発見は12月にWanderaが航空会社に明らかにしたと述べています。サウスウェスト航空はコメントを求める電話にすぐには応じなかった。

心配なのは、この脆弱性のために公開されたあなた自身の個人データの量に関するものではなく、フライト情報の変更や、場合によっては他人の身元を使った飛行機の搭乗の容易さにも関係します。 Wanderaのレポートでは、調査結果は予約プロセス全体を通して送信されるすべての通信を暗号化する必要性を強調していると述べています。特に、編集または変更される可能性のあるページに顧客を誘導する場合はそうです。

他のサウスウェスト航空関連のニュースでは、会社は最近ハワイへの最初のテスト飛行を完了した。また、最も人気のあるルートのいくつかに移動し、その経験について説得力のあるコンテンツを作成するための「ソーシャルインフルエンサー」を探しています。

$config[ads_kvadrat] not found