Utiliza aplicações como o Hotels e/ou Booking? Precisa de saber disto

Utiliza aplicações como o Hotels e/ou Booking? Precisa de saber disto

9 Novembro, 2020 0 Por Joel Pinto

Num mundo digital em constante crescimento, deixamos muitos dados pessoais em diferentes plataformas, especialmente na web, onde a segurança é algo verdadeiramente crucial. E se já reservou alguma estadia online, seja num hotel, pensão ou apartamento, existem boas possibilidades de estar registado em plataformas como o Hotels.com, Expedia ou até mesmo o Booking.

Infelizmente, parece que, se esse for o caso, alguns dos seus dados pessoais podem ter sido expostos. Na verdade, uma grande violação de segurança afectou essas diferentes plataformas, dispersando na Web os dados pessoais de milhões de clientes. Não foram as próprias plataformas que foram vítimas desse hack, mas sim o software que elas usam para fazer o seu site funcionar. O software em questão é denominado Cloud Hospitality. Ele é hospedado num Amazon Web Services S3 configurado incorrectamente. E por causa dessa configuração incorrecta, mais de 10 milhões de ficheiros de log datados de 2013 foram expostos.

agências de viagens

Dados pessoais do Hotels.com, Expedia e Booking afectados

E esses logs parecem muito perigosos. Na verdade, eles aparentemente contêm informações pessoais que permitem que os utilizadores sejam identificados. Esses dados podem ser usados ​​para criar contas online falsas, roubar informações de cartão de crédito e muito mais. Também pode permitir que a reserva de um terceiro seja recuperada e, assim, roubar a sua estadia, se esse for o objectivo dos piratas.

Por enquanto, é difícil saber se esses dados assim expostos foram usados, mas o Website Planet relatou em 6 de Novembro que, naquele momento, a instância S3 ainda estava activa, e em uso. Ninguém sabe se entretanto foi resolvido, ou se sua configuração foi alterada para evitar esta falha.

Ainda assim, se já usou algum desses sites de reservas no passado, fique de olho nas suas contas, mude as suas passwords, preste atenção aos extractos do seu cartão de crédito. Lembre-se de que ele pode ser mal utilizado.

Joel Pinto

Fundador do Noticias e Tecnologia, e este foi o seu segundo projeto online, depois de vários anos ligado a um portal voltado para o sistema Android, onde também foi um dos seus fundadores.