不久前,英國網絡安全服務提供商Wandera的威脅研究小組發現了一個漏洞,影響到很多航空公司的電子機票系統。這個漏洞使用的未加密鏈接很容易被黑客截獲,能讓未經授權的第三方查看到用戶的機票預訂信息,或者打印登機牌,甚至在某些情況下第三方還能更改這些信息。研究人員列出了長長的一串航空公司名單:法國航空、荷蘭航空、捷星航空、西南航空、伏林航空、荷蘭泛航航空、英國包機公司托馬斯·庫克……這些航空公司都有通過電子票務系統發送未經加密的登機鏈接。
大家也一定對下面的畫面不陌生吧,
春運期間,很多人的微信群里頻繁跳出這樣的請求消息。畢竟春節回家是每個人的心愿,我在這頭,而它卻在12306那頭。
其實加速包這種技術外掛并不陌生。搶票大戰中,各種第三方搶票軟件很受歡迎,下載量還都很高。
但很快就有人發現,這些搶票軟件的成功率并沒那么高不說,使用過后,自己的12306賬號中突然出現了多個陌生人信息并占用了自己“常用聯系人”名額,其實意味著,某些第三方搶票軟件利用了旅客的12306賬戶信息,甚至有可能將這些隱私信息進行泄露。
大家一定還記得,2017年315晚會上曝光的河南某科視公司非法收集、使用小學生信息,泄露信息多達134280條。此外還有電話詐騙、PS軟件輕易騙過人臉識別、充電樁能輕松突破用戶手機支付買電影票等,90分鐘的315晚會,花了20多分鐘來預警信息安全。
還有2015年315晚會上,主持人現場試驗,他不但能知道所有連入現場WiFi的觀眾手機信息,還能知道所有手機裝了什么軟件。當大家看到大屏幕上滾動出了所有參與活動觀眾的個人郵箱,甚至連郵箱密碼也被截獲了,不禁毛骨悚然。
不像淘個寶或叫個外賣可以編個假名字,在買火車票、買機票的時候,大家必須要將真實姓名、手機號碼、身份證號或護照號都填寫得清清楚楚。信息時代,特別是隨著物聯網技術的飛速發展,信息安全變得越來越脆弱,都已經成了最近幾年315晚會重點關注的對象了。
所有這些曝光都在警告我們:關注信息安全,增強防范意識。事實上,一些組織在保護數據隱私方面已經開始行動。
眾所周知,Teleperformance互聯企信公司是外包客服中心領域的全球領導者,為各行各業的客戶提供客服中心的服務,我們服務的行業客戶包含旅游,交通,金融銀行,汽車,電子商務,通信行業,教育行業及信息軟件硬件等等;Teleperformance公司對于信息安全,杜絕數據泄露欺詐方面尤其重視,并且Teleperformance互聯企信公司于2018年通過了關于數據控制和數據處理的歐盟隱私安全全球BCRs認證,使Teleperformance成為外包客服聯絡中心領域,及BPO(業務流程外包)行業第一家獲得歐盟關鍵數據保護合規認證的公司。
獲得BCRs認證是一個漫長而嚴格的過程,可確保公司擁有一個全面而有效的框架,可安全合法地將歐盟地區私人數據轉出歐洲,用于客戶銷售和服務,技術支持和后臺處理應用程序等。
通過了的BCRs認證在數據傳輸安全性和治理方面不僅僅是本行業第一個重要的里程碑;更使我們能夠為全球客戶提供全面的運營靈活性,為他們的歐盟消費者在任何地點和每次客服互動中提供更安全,更好的客戶體驗。
在提供服務的同時保護用戶的數據安全,提供更專業更安全的客戶服務,Teleperformance互聯企信公司一直在前進。
-
數據
+關注
關注
8文章
7085瀏覽量
89214 -
信息安全
+關注
關注
5文章
656瀏覽量
38924
原文標題:315之夜,信息安全,數據泄露還是重災區嗎?
文章出處:【微信號:ctiforumnews,微信公眾號:CTI論壇】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
評論