Ето защо никога не трябва да публикувате самолетните си билети в интернет
Бордната карта съдържа много повече информация, отколкото си представяме. Не само показва името и закъде летим, но и строго поверителни данни, както и способност за изменение или отмяна на резервацията.
Колко лесно е да се получи достъп до нечия информация?
Попадам на публикации като тази тук всеки ден. Снимки, на които хората се хвалят с лъскавата си бордна карта с тяхното име и посоката, в която летят. Някои са особено горди, че ще пътуват в първа или бизнес класа и държат непременно да го споделят.
Реших да разследвам точно колко информация може да стане достъпна от една подобна снимка.
Тази снимка е публикувана от пътник, който лети с Delta Airlines. Компанията публикува купища информация, включваща номер на електронния билет, референтен номер на резервацията, номер на редовен клиент и дори колко чанти сте чекирали.
Исках да проверя колко е уязвима системата и отидох на сайта на компанията – в графа „Управление на резервацията“ всичко, което беше необходимо е да се въведе име на пътника и номер на електронния билет или резервацията. Можех да видя всичко необходимо на бордовата карта, така че лесно успях да вляза и да видя цялата информация на пътника.
От тази информация можех да видя целия му маршрут, както и точно кога пътува – детайлите включваха номер на мястото, подробности за редовен клиент и номера на билетите.
Но това не е всичко.
Следващото, което можех да открия, е пълна разбивка на заплатената сума, включваща датата на покупка и последните четири цифри на кредитната карта.
Хората със злонамерен умисъл могат да използват тази информация, за да анулират или променят полетите ви, да сменят мястото или да причинят други проблеми.
И това не е най-лошото. Дори да скриете някои елементи, баркодът съдържа на практика цялата информация от бордната карта, съхранявана в специален формат, който лесно може да бъде разчетен.
Може да си мислите, че компютрите на летището са единствените устройства, които могат да я разчетат, но истината е, че всеки може да прочете един баркод. Има десетки онлайн четци, които предоставят информация на базата на снимка, която качвате. В този случай успях да получа цялата информация, без изобщо да виждам останалата част от бордната карта.
Отново: трите имена, номер на полета, маршрут, номер на резервацията, номер на билета, детайли за редовен клиент и още. Достъпът до тази информация е много по-лесен, отколкото предполагате и има голям риск, свързан с публикуването ѝ.
Не само че подробностите от резервацията ви могат да бъдат използвани с цел кражба, но може да претърпите и големи финансови загуби, ако някой получи контрол например върху сметката ви на редовен клиент.
Рискът от кражба на самоличност е много висок. Не го подценявайте. Ако решите да публикувате снимка на пътните си документи, заличете всяка чувствителна информация.
Далеч по-безопасно е да се снимате как пиете шампанско в салона или на борда на самолета.
Последвайте ни
0 Коментара: