preview preview
Нова функція

Слухай статті з Respeecher

Нова функція дозволяє слухати статті в зручному форматі завдяки технології від Respeecher. Насолоджуйтесь контентом у будь-який час – у дорозі, під час тренувань або відпочинку.
preview
00:00 00:00
Наступні статті
    Завантажується
    Голос
    Вибір голосу
      player background
      Вибір голосу
        Наступні статті
          Завантажується
          00:00 00:00
          ТЕХНОЛОГИИ

          Почти 70% отелей сливают ваши данные. Вот что с этим можно сделать

          11 April 2019, 13:38
          2 мин чтения
          Добавить в закладки

          Любую статью можно сохранить в закладки на сайте, чтобы прочесть ее позже.

          dmitriy-koshelnik
          Дмитро Кошельник Придумываю темы, редактирую тексты, пишу о компаниях и предпринимателях, придираюсь к фактам.
          Режим чтения увеличивает текст, убирает всё лишнее со страницы и даёт возможность сосредоточиться на материале. Здесь вы можете отключить его в любой момент.
          Режим чтения

          Режим чтения увеличивает текст, убирает всё лишнее со страницы и даёт возможность сосредоточиться на материале. Здесь вы можете отключить его в любой момент.

          Компания Symantec изучила сайты 1500 отелей и обнаружила, что 67% из них допускают утечку данных своих постояльцев, пишет Engadget.

          Что случилось

          Symantec провела исследование 1500 отелей в 54 странах мира, в том числе в Европе, США и Канаде. В нем участвовали заведения разного уровня— от недорогих двухзвездочных гостинниц до шикарных пятизвездочных курортов. По результатам исследования, 67% из них допускают утечку личных данных клиентов.

          Какие ошибки допускают отели

          По словам старшего исследователя угроз в Symantec Кэндида Вуэста, главной проблемой оказались электронные письма с подтверждением бронирования. Во многих из них содержится ссылка на сайт, где клиент получает доступ к бронированию, чтобы снова войти в систему. Часто код бронирования и почта клиента находятся в самом URL.
          Как и многие другие компании, отели передают личные данные третьим лицам. Имея доступ к почте и коду бронирования, можно узнать адрес пользователя, полное имя, номер телефона и паспорта, а также другие конфиденциальные данные.
          Часть отелей вообще не шифрует ссылки в письмах с подтверждением брони. Это еще одна лазейка, с помощью которой злоумышленники могут получить доступ к личным данным пользователя.

          Как защититься

          В Symantec советуют пользоваться VPN при подключении к общедоступному Wi-Fi. Также стоит проверять URL-ссылки в письмах для подтверждения. Уязвимая с точки зрения безопасности данных ссылка может выглядеть так:

          https: //booking.the-hotel.tld/retrieve.php Prn=1234567&mail=john_smith@myMail.tld

          Что будет дальше

          Symantec связалась с отелями, у которых обнаружили проблемы с безопасностью. Большинство из них уже приняли меры. Но в каких конкретно отелях обнаружили уязвимости, компания не сообщает.

          Нашли ошибку? Выделите ее и нажмите Ctrl+Enter

          Загрузка...