Maandag 26 maart 2007
'Websites vliegmaatschappijen zijn lek'
De websites van een aantal vliegmaatschappijen zijn lek, dat ontdekte Ronald Klapwijk enkele weken geleden. Cybercriminelen kunnen eenvoudig passagiersgegevens, waaronder creditcardnummers, achterhalen.
Maatregelen
Door op de websites van onder meer de KLM, Transavia, Air France, United Airlines en Virgin Atlantic een bepaalde code in te voeren in formulieren op de sites kunnen de passagiersgegevens achterhaald worden. Klapwijk, die zelf webapplicaties bouwt, ontdekte dit begin maart, maar de maatschappijen hebben totnogtoe geen maatregelen genomen. Hij ontving in de meeste gevallen een standaardmailtje terug, en de lekken zijn nog niet gedicht.
Aanpassen
Volgens Klapwijk kunnen de lekken worden gebruikt om teksten op de kwetsbare sites aan te passen. Zo kan bijvoorbeeld een andere titel op een webpagina worden gepubliceerd. Maar de fouten maken het ook mogelijk om gevoelige gegevens te achterhalen, zoals personalia en creditcardnummers van passagiers. Daartoe zouden cybercriminelen de passagiers moeten verleiden om op een speciale link te klikken, bijvoorbeeld via een nagemaakte e-mail van de betrokken maatschappijen.
Bron: nu.nl
Onderwerp(en) & tags voor dit artikel:
- Veiligheid, privacy, fraude (Logistiek)
- Veiligheid, privacy, fraude (Wetgeving)
- Veiligheid, privacy, fraude (Betalen)
LAATSTE NIEUWS
10-02-2012 ANVR wint zaak van Groupon over ticketprijzenANVR wint zaak van Groupon ...
10-02-2012 Wehkamp.nl gaat Nivea verkopen en huidadvies gevenWehkamp.nl gaat Nivea verkopen ...
10-02-2012 94 miljoen iDeal-transacties in 201194 miljoen iDeal-transacties ...
10-02-2012 Vente-privee.com: minder groei ondanks expansieVente-privee.com: minder groei ...
10-02-2012 NMa slaat alarm over financiële vergelijkersNMa slaat alarm over ...

