CAMERA CON VISTA (SUI CAZZI TUOI) - SE AVETE PRENOTATO CON BOOKING, EXPEDIA, HOTELS.COM E ALTRI SITI, I VOSTRI DATI POTREBBERO ESSERE STATI RUBATI ED ESPOSTI ''IN VETRINA'' DA UN GRUPPO DI HACKER. IL GIGANTESCO ARCHIVIO ELETTRONICO CONTENEVA LE GENERALITÀ COMPLETE, L’INDIRIZZO E-MAIL, IL NUMERO DI TELEFONO, LA DATA E LA DURATA DEL SOGGIORNO, LA CARTA DI CREDITO UTILIZZATA PER IL PAGAMENTO (NUMERO, INTESTATARIO, CODICE CCV O CVV E DATA DI SCADENZA)

-

Condividi questo articolo


 

Umberto Rapetto per www.infosec.news

 

Un archivio contenente oltre 24 gigabyte di dati è stato lasciato alla mercè dei curiosi. Le informazioni riguardano clienti di Booking.com, Expedia, Agoda, Hotels.com, Hotelbeds, Amadeus, Omnibees, Sabre e altri grandi siti di prenotazione alberghiera.

 

Di chi è la colpa?

 

booking 8 booking 8

I web appena elencati non sono responsabili e il dito va puntato contro Prestige Software, azienda informatica di Barcellona che fornisce la piattaforma “Cloud Hospitality” agli hotel che gestiscono e automatizzano la disponibilità delle camere sui principali siti di prenotazione.

Un gravissimo errore di configurazione ha impostato il libero accesso ai database senza richiedere account, password o qualsiasi altra autenticazione di sicurezza, permettendo di frugare in almeno dieci milioni di “record” o schede identificative di altrettanti clienti o ospiti che dir si voglia.

 

UMBERTO RAPETTO UMBERTO RAPETTO

C’è da preoccuparsi? Quali dati sono stati rubati?

Il gigantesco archivio elettronico “aperto al pubblico” conteneva – per ciascun “alloggiato” – le generalità complete, l’indirizzo e-mail, il numero di telefono, il numero identificativo della prenotazione, la data e la durata del soggiorno, gli elementi caratteristici della carta di credito utilizzata per il pagamento (numero, intestatario, codice CCV o CVV e data di scadenza).

 

Nella sventura c’è fortunatamente un raggio di sole. I dati risalirebbero al 2013 e quindi i riferimenti finanziari non avrebbero possibilità di essere riutilizzati dagli immancabili malintenzionati. Le carte infatti sono scadute perché il loro termine di validità è di cinque anni.

Restano però “a spasso” tutte le altre informazioni la cui diffusione – ovviamente – è da considerarsi una significativa violazioni alle normativa in materia di privacy.

 

Ma il responsabile sarà giustamente multato?

hacker 4 hacker 4

La riservatezza dei dati personali di quella decina di milioni di clienti (il fatto che le carte di credito fossero difficilmente riutilizzabili poco importa) è senza dubbio stata compromessa e la sanzione prevista per la grave infrazione di Prestige Software potrebbe arrivare a 10 milioni di euro o, se superiore, al 2 per cento del fatturato globale annuo. In pratica un euro a cliente. Una lezione indimenticabile per chi ha sottovalutato il rischio e non ha adottato le precauzioni che era indispensabile attuare.

 

 

Condividi questo articolo

ultimi Dagoreport

DAGOREPORT -  SALUTAME ER PAPA! PERCHÉ MELONI HA ORDINATO A GIORGETTI E VALDITARA DI DISERTARE GLI "STATI GENERALI DELLA NATALITÀ"? COME MAI LEI, ''DONNA-MADRE-CRISTIANA'', HA RIFIUTATO L’INVITO (GIA' PRIMA DELLA CONTESTAZIONE A ROCCELLA), A UN EVENTO PRESENTE BERGOGLIO? - LA DUCETTA, ACCUSATA DI “DERIVA ORBANIANA SUI DIRITTI DELLE DONNE (PRO-VITA NEI CONSULTORI) HA PREFERITO SMARCARSI DA TEMI DIVISIVI IN VISTA DELLE EUROPEE. MAGARI TEMEVA DI FINIRE CONTESTATA DAI CATTOLICI ANCHE PER L’AFFOSSAMENTO DEL “FAMILY ACT” - L'IRA ECCLESIALE ESPRESSA DALL’ORGANIZZATORE DEGLI "STATI GENERALI DELLA NATALITÀ", GIGI DE PALO. OGGI A ROMA, ACCANTO AL PONTEFICE, NON L'HA TOCCATA PIANO: “CI SIAMO SENTITI ABBANDONATI DALLE ISTITUZIONI. COME SE TOGLIERE LA PAROLA A UN MINISTRO FOSSE PIÙ GRAVE DI TOGLIERLA A UNA MAMMA ALL'OTTAVO MESE DI GRAVIDANZA…” - VIDEO

FLASH! – MAI DIRE RAI: ANDATO A VUOTO IL TENTATIVO CON TAJANI DI ESSERE IN QUOTA FORZA ITALIA, AL FINE DI CONQUISTARE LA POLTRONA DI DIR. GEN., ROBERTO SERGIO HA PROVATO AD ADESCARE I MELONI DI VIALE MAZZINI CON LA RIDICOLA “CENSURA” A SERENA BORTONE – ROSSI, CHE AVEVA ISSATO SERGIO PRO TEMPORE A AD, SI SENTE “TRADITO” PER LE SUE TRAME DI RESTARE AL SUO POSTO – COME DIR. GEN., ACCANTONATO CIANNAMEA, LA LEGA RICICCIA MARANO MEZZOBANANO. TROPPO ESPERTO ED ABILE, NON E’ GRADITO A ROSSI (CHE NE FAREBBE A MENO DEL DIR. GEN.) - COMUNQUE, DA QUI A LUGLIO, TUTTO PUO' CAMBIARE…

DAGOREPORT – ELLY SCHLEIN, UNA DONNA SOLA AL COMANDO DI UN MANICOMIO: NON ASCOLTA PIÙ NESSUNO E HA ESAUTORATO LA SEGRETERIA E DISINNESCATO LE CORRENTI - A SPACCARE IL PD, ALLA SVALVOLATA ELLY SI E' AGGIUNTO IL VANESIO MAURIZIO LANDINI CON IL REFERENDUM SUL JOB ACT: IL SINDACALISTA (A TEMPO PERSO), IN BARBA A CONTE, SOGNA DI DIVENTARE LUI IL FEDERATORE DELLA GRANDE SINISTRA: PD E M5S PIU' AVS (VIA IL CENTRO CATTO-DEM) – GOFFREDO BETTINI AL LAVORO: INVECE DI TROVARE UN BUON DOTTORE, CERCA UN FEDERATORE ALLA PRODI PER UN NUOVO "ULIVO" E DI UN 40ENNE CHE POSSIEDA LA LEADERSHIP PER SGONFIARE LE SMORFIE DELLA MELONA (RICCI, DECARO, NARDELLA, SALA) - GENTILONI-ONI-ONI? ASPIRA AL QUIRINALE! - INSOMMA, PER LA GIOIA DEL ''TRIO DUCIONI”, LA CROCE VERDE NON ARRIVERA' E IL MANICOMIO PD NON CAMBIERA' COPIONE: SCHLEIN RESTERA' AL SUO POSTO A FARE LE SUE INTELLIGENTI CAZZATE DE SINISTRA...