Является ли обычной практикой для авиакомпаний, использующих мили для часто летающих пассажиров, предоставление доступа к учетной записи с использованием общедоступных личных данных?
Я только что обнаружил (самым прискорбным образом), что используемая мной программа для часто летающих миль требует только
- Эл. почта
- адрес улицы
- Дата рождения
предоставить полный доступ к учетной записи, включая возможность использовать мили, просматривать и изменять существующие маршруты, доступ к конфиденциальной личной информации, такой как сохраненные номера паспортов (которые сайт рекомендует пользователям представлять для «вашей безопасности»), и даже изменять адрес электронной почты ( тем самым инициируя процесс полного поглощения учетной записи через сброс пароля).
Является ли эта слабая безопасность распространенной практикой в отрасли?
Ответы:
Нет! Это не распространено вообще. Из всех программ FF, которые я использовал (Delta, Southwest, Korean Air и т. Д.), Для входа требуется пароль. Мало того, что это необычно, это абсолютно ужасная практика безопасности по причинам, которые вы узнали.
Вот несколько примеров того, как основные программы в настоящее время справляются с этим:
дельта
Веб-сайт Delta требует имя пользователя и пароль для входа в систему.
Если вы забыли свой пароль, вам нужно ввести свое имя и адрес электронной почты, и они отправят ссылку, чтобы изменить ваш пароль на этот адрес электронной почты, поэтому для сброса необходимо иметь контроль над этой учетной записью электронной почты.
Если вы забыли свое имя пользователя или номер SkyMiles, снова введите свой адрес электронной почты и имя, и они отправят вам ваше имя по электронной почте.
юго-запад
Веб-сайт Southwest также требует имя пользователя и пароль для входа в систему.
Если вы забыли свой пароль, как, например, в Delta, вы вводите свой адрес электронной почты и имя, и они посылают вам по электронной почте ссылку для изменения пароля.
Если вы забыли свое имя пользователя / номер учетной записи, вам необходимо ввести свое имя, почтовый индекс и адрес электронной почты, а затем ответить на свои вопросы безопасности, прежде чем он сообщит вам ваше имя пользователя и номер учетной записи. Если у вас нет доступа к исходному адресу электронной почты, вы должны ввести свое имя, почтовый индекс, старый адрес электронной почты и номер учетной записи , чтобы изменить свой адрес электронной почты.
Временное решение
Вы говорите, что рассматриваемая программа - «большая рыба». Если он достаточно большой, чтобы стать частью одного из основных альянсов (OneWorld, Star Alliance или SkyTeam), и они не смогут быстро исправить безопасность своего аккаунта, вы можете подумать о присоединении к более безопасной программе FF от другого участника. из того же альянса и просто начните перечислять свои рейсы в эту программу. Большинство из них имеют взаимный заработок и вознаграждения, а также, по крайней мере, некоторую степень взаимных привилегий элиты с другими авиакомпаниями-членами этого же альянса.
источник