
Sign up to save your podcasts
Or


Privégegevens van KLM-klanten, waaronder telefoonnummers, e-mailadressen en in sommige gevallen ook paspoortgegevens, waren eenvoudig binnen te halen door onbevoegden door sms-berichten met vluchtinformatie te misbruiken. Dat blijkt uit onderzoek van de NO.
Dit ging via de link in de sms die je als KLM klant krijgt, met daarin vluchtinformatie. Dat zijn ingekorte links met 6 tekens, maar daardoor kon je ze gemakkelijk aanpassen en zo zelf die data inzien. Met een handig in elkaar programmeerd script kon dat haast volledig automatisc, waarbij eigenlijk niet eens beveiliging omzeild hoefde te worden. In een paar uur tijd vonden de NOS en beveiligingsonderzoeker Benjamin Broersma samen ruim 900 werkende links waarachter naast vluchtinformatie dus vaak ook privégegevens te zien waren.
KLM heeft dat probleem in tussen wel verholpen, in een paar uur tijd, door simpelweg in te stellen dat je eerst moet inloggen voordat je deze informatie via zo'n link kan zien. Het datalek betrof ook klanten van zustermaatschappij Air France.
Verder in deze Tech Update:
See omnystudio.com/listener for privacy information.
By BNR Nieuwsradio5
33 ratings
Privégegevens van KLM-klanten, waaronder telefoonnummers, e-mailadressen en in sommige gevallen ook paspoortgegevens, waren eenvoudig binnen te halen door onbevoegden door sms-berichten met vluchtinformatie te misbruiken. Dat blijkt uit onderzoek van de NO.
Dit ging via de link in de sms die je als KLM klant krijgt, met daarin vluchtinformatie. Dat zijn ingekorte links met 6 tekens, maar daardoor kon je ze gemakkelijk aanpassen en zo zelf die data inzien. Met een handig in elkaar programmeerd script kon dat haast volledig automatisc, waarbij eigenlijk niet eens beveiliging omzeild hoefde te worden. In een paar uur tijd vonden de NOS en beveiligingsonderzoeker Benjamin Broersma samen ruim 900 werkende links waarachter naast vluchtinformatie dus vaak ook privégegevens te zien waren.
KLM heeft dat probleem in tussen wel verholpen, in een paar uur tijd, door simpelweg in te stellen dat je eerst moet inloggen voordat je deze informatie via zo'n link kan zien. Het datalek betrof ook klanten van zustermaatschappij Air France.
Verder in deze Tech Update:
See omnystudio.com/listener for privacy information.

10 Listeners

11 Listeners

4 Listeners

237 Listeners

47 Listeners

11 Listeners

2 Listeners

84 Listeners

13 Listeners

54 Listeners

43 Listeners

13 Listeners

19 Listeners

152 Listeners

68 Listeners

22 Listeners

9 Listeners

16 Listeners

43 Listeners

2 Listeners