Személyes és üzleti adataink digitális biztonsága

Adatvédelem & Informatikai biztonság

Adatvédelem & Informatikai biztonság

Támadás érte a Flightradar24-et

2018. július 23. - ITsec

Szerző: Biztonságportál | Utolsó módosítás: 2018.07.13.

https://biztonsagportal.hu/tamadas-erte-a-flightradar24-et.html

A Flightradar24 elismerte, hogy egy adatbiztonsági incidens következtében felhasználók e-mail címei és kódolt jelszavai kerültek illetéktelenekhez.

A svéd Flightradar24 szolgáltatás nagy népszerűségnek örvend az interneten. Havi 40 millió felhasználót szolgál ki, miközben a mobil alkalmazásai is jól szerepelnek mind a Google Playen, mind az Apple App Store áruházban. Ugyanakkor a kibertámadások e szolgáltatást sem kerülik el. Az üzemeltetők immár hivatalosan is elismerték, hogy az egyik támadás sajnos adatszivárgáshoz vezetett.

A Flightradar24 rendszerét egy célzott támadás érte, aminek következtében az elkövetők hozzáfértek egy régebbi szerveren lévő adatbázishoz. Ebből e-mail címeket és jelszó hash-eket kérdeztek le, illetve loptak el. Az egyelőre nem derült ki, hogy a Flightradar24 milyen hash-elő algoritmust használt, de a hírek nem bíztatóak. Ennek oka, hogy a célkeresztbe került kiszolgáló már egy idősebb példány volt, amin még nem volt erős védelem a jelszavak biztonságát illetően. A Flightradar24 annyit közölt, hogy a többi szerverén 2016 óta már erősebb, korszerűbb hash-elést alkalmaz.
 
Az eddigi vizsgálatok szerint azon felhasználók lehetnek érintettek, akik 2016 március 16. előtt regisztráltak a repülős szolgáltatásra. Az üzemeltetők hangsúlyozták, hogy e-mail címeken és jelszóhash-eken kívül más adat nem került illetéktelenekhez, és pénzügyi, fizetési adatokat sem tároltak a kompromittált szerveren. Ettől függetlenül a Flightradar24 a GDPR előírásainak megfelelően jelezte az incidenst a svéd adatvédelmi hatóságnak.
 
Nem volt megfelelő a tájékoztatás?
 
A Flightradar24 incidensének kezelése kritikát is kapott. Ennek oka, hogy a cég e-mailben kezdte kiértesíteni az érintett felhasználókat, akik közül többen a levél tartalma alapján azt gondolták, hogy valamiféle adathalász tevékenységről van szó. Tették ezt azért is, mert akkor még a Flightradar24 weboldalán (és a közösségi oldalain) semmiféle hivatalos tájékoztatás nem jelent meg az eset kapcsán. Azonban ezúttal a küldemények valósak voltak, és az azokban lévő védelmi tanácsok is fontosnak bizonyultak. Ezek közül természetesen a legfontosabb, hogy az érintetteknek (akiknek a számát még homály fedi) azonnal meg kellene változtatniuk a jelszavaikat. Természetesen nemcsak a Flightradar24 oldalán, hanem minden olyan helyen, ahol ugyanazon bejelentkező adatokat használják.
süti beállítások módosítása