ТЕХНОЛОГИИ

Почти 70% отелей сливают ваши данные. Вот что с этим можно сделать

Дмитро Кошельник 11 апреля 2019, 13:38

Компания Symantec изучила сайты 1500 отелей и обнаружила, что 67% из них допускают утечку данных своих постояльцев, пишет Engadget.

Что случилось

Symantec провела исследование 1500 отелей в 54 странах мира, в том числе в Европе, США и Канаде. В нем участвовали заведения разного уровня— от недорогих двухзвездочных гостинниц до шикарных пятизвездочных курортов. По результатам исследования, 67% из них допускают утечку личных данных клиентов.

Какие ошибки допускают отели

По словам старшего исследователя угроз в Symantec Кэндида Вуэста, главной проблемой оказались электронные письма с подтверждением бронирования. Во многих из них содержится ссылка на сайт, где клиент получает доступ к бронированию, чтобы снова войти в систему. Часто код бронирования и почта клиента находятся в самом URL.
Как и многие другие компании, отели передают личные данные третьим лицам. Имея доступ к почте и коду бронирования, можно узнать адрес пользователя, полное имя, номер телефона и паспорта, а также другие конфиденциальные данные.
Часть отелей вообще не шифрует ссылки в письмах с подтверждением брони. Это еще одна лазейка, с помощью которой злоумышленники могут получить доступ к личным данным пользователя.

Как защититься

В Symantec советуют пользоваться VPN при подключении к общедоступному Wi-Fi. Также стоит проверять URL-ссылки в письмах для подтверждения. Уязвимая с точки зрения безопасности данных ссылка может выглядеть так:

https: //booking.the-hotel.tld/retrieve.php Prn=1234567&mail=john_smith@myMail.tld

Что будет дальше

Symantec связалась с отелями, у которых обнаружили проблемы с безопасностью. Большинство из них уже приняли меры. Но в каких конкретно отелях обнаружили уязвимости, компания не сообщает.

Читайте также

Что (не)так с Black Friday. Откуда пошла традиция и почему не стоит бояться больших скидок

Открыть бизнес за границей. Как получить средства на новое дело в ЕС

Как купить USDT через обменник. Подробная инструкция

TemplateMonster — 20 лет. История компании от маленькой вебстудии до маркетплейса из 175 000 продуктов

Международная IT-компания Astound Commerce набирает людей в команду. Кого именно ищут и почему вы захотите там работать

Сохранение позиций на рынке, йога онлайн, покупка Starlink. Как Govitall работает во время войны

Еще один «Дон Кихот». Как беларус создал приложение для высмеивания путинской пропаганды и почему это вызывает дежавю

Новые услуги и поддержка Украины. Как в FAVBET адаптировали работу и продукт военные реалии

30 докладов об IT и сбор средств на ВСУ. Что будет на международной IТ-конференции NIX MultiConf

Калиновый венок и символы войны. Morphy.vision создала AR-фильтр в рамках open call от Banda и Brave.ua