اطلاعات بیش از ۴۰ هزار کاربر اروپایی هک شد. این خبری است که می تواند برای کاربران اروپایی بسیار ناراحت کننده باشد. به ویژه اگر بدانیم اغلب این کاربران از تیکت مستر استفاده می کردند.
به گزارش بادیجی ، اما ماجرا چیست و اساسا از کی آغاز شده است؟ یک نقص امنیتی در سایت «تیکت مستر» که بهطور گسترده برای خرید بلیت کنسرت، موزه، تئاتر و غیره در فرانسه و اروپا به کار میرود، باعث افشای اطلاعات ۴۰ هزار کاربر شد.
این اتفاق در شرایطی رخ داده که از دید بسیاری از افراد خرید بلیط به شکل آنلاین نسبت به حضوری از مزایای بیشتری برخوردار است. برای مثال:
از مزایای خرید غیر حضوری بلیط هواپیما می توان به موارد زیر اشاره کرد:
۱ – سهولت در خرید
کافی است در خانه یا محل کار در حین نوشیدن یک فنجان چای با دسترسی به اینترنت و داشتن کارت عضو شبکه شتاب بلیط یک سفر آرامش بخش یا ماجراجویانه خود را رزرو و خریداری کنید.
۲ – همیشه در دسترس
خرید اینترنتی همیشه در دسترس بوده و در هر ساعتی از شبانه روز حتی در مواقعی که در لحظه تصمیم به سفر میگیرید، با چند کلیک میتوانید بلیط سفر خود را خریداری کنید.
۳ – فرار از ترافیک
با خرید اینترنتی دیگر نیازی نیست در سطح شهر تردد داشته و دنبال آژانس های هواپیمایی بگردید و یا ترافیک های شلوغ شهر را تحمل کنید.
۴ – صرفه جویی در زمان
شاید ساعتها زمان نیاز باشد تا بتوانید بلیط هواپیما را حضوری رزرو کنید اما با خرید اینترنتی میتوان در وقت صرفه جویی کرده و حتی کمتر از ۵ دقیقه بلیط هواپیمای خود را رزرو و خریداری کنید.
۵ – حق انتخاب با شماست
در خرید اینترنتی شرایط مقایسه پروازهای سیستمی و چارتری، ساعت پرواز، ایرلاین، قیمت و حتی تعداد ظرفیت باقیمانده در هر پرواز همیشه وجود داشته و با داشتن حق انتخاب و اطمینان بیشتر، پرواز دلخواه خود را خریداری کنید.
بررسیها نشان میدهد دادههای کارتهای اعتباری این ۴۰ هزار نفر به دست هکرها افتاده است. تیکت مستر اعلام کرده که آسیبپذیری امنیتی جاوا اسکریپت که از کدهای آن توسط شرکتهای ثالث در تیکت مستر استفاده شده، عامل این مسأله بوده است.
کارشناسان امنیتی میگویند خود تیکت مستر هم به علت استفاده از این کدهای معیوب در صفحه پرداختهای این سایت مقصر بوده و نباید در این بخش حساس از سایت مذکور از چنین کدهایی استفاده میکرد.
تیکت مستر میگوید به غیر از برخی اطلاعات کارتهای اعتباری دادههای دیگری به این شیوه سرقت نشده و تحقیقات برای شناسایی عوامل این حمله هکری ادامه دارد. این شرکت از کاربرانی که به همین علت دچار مشکل شدهاند عذرخواهی کرده است.
انتهای پیام/
نظرات کاربران