Qantas Airways, bazı müşterilerinin uygulamasında hassas bilgileri ortaya çıkaran ve rastgele kullanıcılara yatılı geçişleri ortaya çıkaran bir yanlış yapılandırmadan etkilendiğini doğrular.
Qantas, Avustralya'nın bayrak taşıyıcısı ve filo büyüklüğüne göre en büyük havayolu, 125 uçak işletiyor ve 104 destinasyon sunuyor. Qantas'ın 23.500 çalışanı ve yıllık geliri neredeyse 12,9 milyar dolar.
Bugün erken saatlerde, Qantas uygulamasının birkaç kullanıcısı, sosyal medyada, kişisel olarak tanımlanabilir bilgiler, yaklaşan uçuşlar için biniş geçişleri ve diğer hesap bilgileri de dahil olmak üzere diğer kullanıcıların seyahat ayrıntılarını görüntüleyebileceğini bildirdi.
Qantas raporlara hızla yanıt verdi ve muhtemelen son sistem değişikliklerinden kaynaklanan hassas bilgilerin kasıtsız olarak maruz kaldığını doğruladı.
Havayolu, müşterilerin Qantas uygulamasındaki 'sık broşür' hesaplarından çıkış yapmalarını ve sosyal medyada dolandırıcılık konusunda uyanık kalmasını önerdi.
Sonraki bir güncelleme, bir siber saldırının olaya neden olmadığını, ancak bilginin yalnızca uygulamada maruz kalmasına neden olan dahili yapılandırma değişikliklerine neden olmadığını doğrulayan havayolu ile ilgili sorunun çözümünü duyurdu.
Qantas, "Sorun Qantas uygulamasına, isim, yaklaşan uçuş detayları, puan dengesi ve statü de dahil olmak üzere diğer müşterilerin seyahat bilgilerini görebilen bazı sık broşürlerle izole edildi."
"Başka kişisel veya finansal bilgi paylaşılmadı ve müşteriler diğer sık el ilanlarının Qantas noktalarını aktaramaz veya kullanamazlardı."
Havayolu, yanlış biniş geçişleriyle seyahat eden müşterilerin farkında olmadıklarını, daha sonra havaalanında gecikmelere veya güvenlik olaylarına neden olabilecek böyle bir karışımın önlenmesini sağlamak için süreçler ekledi.
BleepingComputer, bu olaydan kaç kişinin etkilenmiş olabileceğini sormak için Qantas ile temasa geçti, ancak bir yorum hemen mevcut değildi.
Google Play Store'da bir milyondan fazla indirme yapan Qantas uygulamasının kullanıcılarının, bu olayı bir cazibe olarak kullanan dolandırıcılık için uyanık kalması önerilir.
Microsoft, Android uygulamalarını etkileyen "Dirty Stream" saldırısı konusunda uyarıyor
Telefonunuzu SwiftScan VIP uygulamasından 140 $ ile bir tarayıcıya çevirin
Cerebral Facebook Pixel Veri Sızıntı Kılıfında 7 milyon dolarlık uzlaşma ödeyecek
OpenTable, geri tepme sonrası eski incelemelere ilk isimler, fotoğraflar eklemeyecek
Opentable, ilk adınızı daha önce anonim incelemelere ekliyor
Kaynak: Bleeping Computer