hacker booking

CAMERA CON VISTA (SUI CAZZI TUOI) - SE AVETE PRENOTATO CON BOOKING, EXPEDIA, HOTELS.COM E ALTRI SITI, I VOSTRI DATI POTREBBERO ESSERE STATI RUBATI ED ESPOSTI ''IN VETRINA'' DA UN GRUPPO DI HACKER. IL GIGANTESCO ARCHIVIO ELETTRONICO CONTENEVA LE GENERALITÀ COMPLETE, L’INDIRIZZO E-MAIL, IL NUMERO DI TELEFONO, LA DATA E LA DURATA DEL SOGGIORNO, LA CARTA DI CREDITO UTILIZZATA PER IL PAGAMENTO (NUMERO, INTESTATARIO, CODICE CCV O CVV E DATA DI SCADENZA)

 

Umberto Rapetto per www.infosec.news

 

Un archivio contenente oltre 24 gigabyte di dati è stato lasciato alla mercè dei curiosi. Le informazioni riguardano clienti di Booking.com, Expedia, Agoda, Hotels.com, Hotelbeds, Amadeus, Omnibees, Sabre e altri grandi siti di prenotazione alberghiera.

 

Di chi è la colpa?

 

booking 8

I web appena elencati non sono responsabili e il dito va puntato contro Prestige Software, azienda informatica di Barcellona che fornisce la piattaforma “Cloud Hospitality” agli hotel che gestiscono e automatizzano la disponibilità delle camere sui principali siti di prenotazione.

Un gravissimo errore di configurazione ha impostato il libero accesso ai database senza richiedere account, password o qualsiasi altra autenticazione di sicurezza, permettendo di frugare in almeno dieci milioni di “record” o schede identificative di altrettanti clienti o ospiti che dir si voglia.

 

UMBERTO RAPETTO

C’è da preoccuparsi? Quali dati sono stati rubati?

Il gigantesco archivio elettronico “aperto al pubblico” conteneva – per ciascun “alloggiato” – le generalità complete, l’indirizzo e-mail, il numero di telefono, il numero identificativo della prenotazione, la data e la durata del soggiorno, gli elementi caratteristici della carta di credito utilizzata per il pagamento (numero, intestatario, codice CCV o CVV e data di scadenza).

 

Nella sventura c’è fortunatamente un raggio di sole. I dati risalirebbero al 2013 e quindi i riferimenti finanziari non avrebbero possibilità di essere riutilizzati dagli immancabili malintenzionati. Le carte infatti sono scadute perché il loro termine di validità è di cinque anni.

Restano però “a spasso” tutte le altre informazioni la cui diffusione – ovviamente – è da considerarsi una significativa violazioni alle normativa in materia di privacy.

 

Ma il responsabile sarà giustamente multato?

hacker 4

La riservatezza dei dati personali di quella decina di milioni di clienti (il fatto che le carte di credito fossero difficilmente riutilizzabili poco importa) è senza dubbio stata compromessa e la sanzione prevista per la grave infrazione di Prestige Software potrebbe arrivare a 10 milioni di euro o, se superiore, al 2 per cento del fatturato globale annuo. In pratica un euro a cliente. Una lezione indimenticabile per chi ha sottovalutato il rischio e non ha adottato le precauzioni che era indispensabile attuare.

 

Ultimi Dagoreport

trump epstein

DAGOREPORT - CHE FINE HANNO FATTO LE DUE FOTOGRAFIE DI TRUMP CON IN BRACCIO RAGAZZE GIOVANISSIME A SENO NUDO? A WASHINGTON, FONTI BEN INFORMATE ASSICURANO CHE LE DUE FOTO HOT SIANO TRA LE MIGLIAIA DI FILE DI JEFFREY EPSTEIN, ANCORA DA PUBBLICARE - NEI PROSSIMI GIORNI, GRAZIE AL PASSAGGIO DI UNA PETIZIONE PARLAMENTARE FIRMATA DA 218 DEPUTATI DEMOCRATICI, MA AI QUALI SI SONO AGGIUNTI QUATTRO REPUBBLICANI, LA DIFFUSIONE COMPLETA DEI FILE DEL FINANZIERE PORCELLONE, VERRÀ SOTTOPOSTA AL VOTO DELLA CAMERA. E I VOTI REP POSSONO ESSERE DETERMINANTI PER IL SUCCESSO DELL’INIZIATIVA PARLAMENTARE DEM - SE DA UN LATO L’EVENTUALE DIVULGAZIONE DELLE DUE CALIENTI FOTOGRAFIE NON AGGIUNGEREBBE NIENTE DI NUOVO ALLA SUA FAMA DI PUTTANIERE, CHE SI VANTAVA DI POTER “PRENDERE LE DONNE PER LA FIGA” GRAZIE AL SUO STATUS DI CELEBRITÀ, DALL’ALTRO UN “PUSSY-GATE” DETERMINEREBBE UNO DURO SCOSSONE A CIÒ CHE RESTA DELLA SUA CREDIBILITÀ, IN VISTA ANCHE DEL DECISIVO VOTO DI METÀ MANDATO IN AGENDA IL PROSSIMO ANNO...

troisi papa leone carocci monda

CIAK! LA MESSA È FINITA: ANDATE IN PACE AL CINEMA "TROISI", COSÌ FATE FELICI IL SUO DOMINUS VALERIO CAROCCI E QUEL DISOCCUPATO A CACCIA DELLA BIENNALE VENEZIANA, ANTONIO MONDA - MENTRE LA SETTIMA ARTE IN ITALIA, SOTTO IL DOMINIO DELL’ARMATA BRANCA-MELONI, STA VIVENDO UNA DELLE SUE FASI PIÙ COMATOSE, TRA SALE VUOTE E “SINISTRI” TAGLI AL TAX-CREDIT DEL MINISTRO GIULI-VO, PAPA LEONE XIV RUGGISCE IN FAVORE DELLE SALE CINEMATOGRAFICHE (MA DA QUANDO IN QUA IL PONTEFICE SI OCCUPA DI RIEMPIRE LE SALE, ANZICHÉ PREOCCUPARSI DI RIEMPIRE LE CHIESE?) - L'UNICO CINEMA CHE BENEFICIA DELLA GLORIA DI PREVOST È IL "TROISI", GESTITO DA CAROCCI CHE, IN DUPLEX CON ANTONIO MONDA, HA CONVINTO IL CARDINALE JOSE' TOLENTINO DE MENDONÇA NELLA DIVINA MISSIONE DI ORGANIZZARE AL CINEMA "TROISI" NOVE INCONTRI CON REGISTI E ATTORI INTERNAZIONALI, SOTTO IL PATROCINIO DEL SANTA SEDE - GRATIS? MANCO PER NIENTE. PER ACCEDERE ALLA SALA BISOGNERÀ SBORSARE 8 EURO. E COSÌ SIA - CAROCCI E LA NOTA STAMPA DEL "PICCOLO AMERICA" CHE RILANCIA LE PAROLE DEL PAPA...

pier silvio marina berlusconi marta fascina arcore

FLASH! - COL PRETESTO DI DARE UNA RIVERNICIATINA A VILLA SAN MARTINO (CHE HA SPESE DI MANUTENZIONE E SERVITU’ DI 220 MILA EURO ALL’ANNO), MARINA & PIER SILVIO SONO FINALMENTE RIUSCITI A FAR SLOGGIARE MARTA FASCINA E IL SUO PAPA’ ORAZIO, CHE NON L’ABBANDONA MAI, DALLA REGGIA DI ARCORE - ORA LA VEDOVA MORGANATICA E’ CONFINATA IN UNA DÉPENDANCE DEL VILLONE DI 130 METRI QUADRATI, DOVE PROBABILMENTE ALLA FINE RESTERÀ IMPEGNATISSIMA A CONTARE I 100 MILIONI DI EREDITA’ OTTENUTI DALLA BUONANIMA DI PAPI SILVIO…

ignazio la russa sergio mattarella

FLASH! – PER SOSTENERE I FRATELLINI D’ITALIA CIRIELLI E SANGIULIANO ALLE REGIONALI CAMPANE, SI È SCOMODATO PERSINO IL PRESIDENTE DEL SENATO, IGNAZIO LA RUSSA – CHE LA SECONDA CARICA DELLO STATO FACCIA CAMPAGNA ELETTORALE, FOTTENDOSENE DEL SUO RUOLO ISTITUZIONALE,  NON AVRÀ FATTO PIACERE PER NULLA A SERGIO MATTARELLA – D’ALTRONDE, IL PRESIDENTE LEGHISTA DELLA CAMERA DEI DEPUTATI, LORENZO FONTANA, NON CI PENSA ASSOLUTAMENTE DI SCAPICOLLARSI IN VENETO A SUPPORTO DEL CANDIDATO DEL CARROCCIO, ALBERTO STEFANI…