1,7 millioner brugere af Air Canada-app kan have fået stjålet blandt andet deres pasnumre. Pressefoto: Air Canada.

Air Canada styrker IT-sikkerhed efter hacker-angreb

Mindst 20.000 flypassagerer der bruger Air Canadas app, har måske fået stjålet dele af de informationer, de har givet til Star Alliance-medlemmet. Kritik af selskabets password-politik.

Det lykkedes sidste uge hackere at komme ind til nogle af de informationer, passagerer har oplyst til Air Canada og lagret på flyselskabets app – herunder passagerernes pasnumre og øvrige pasinformationer. Kundernes kreditkort-informationer er krypterede og skulle derfor ikke være berørt.

Men mindst 20.000 Air Canada-kunder kan have fået kopieret deres afleverede informationer om navn i passet, pasnummer, nationalitet, fødselsdato og passets udløbsdato – samt for eksempel også oplyste email-adresser og telefonnumre.

Air Canada bliver efter det skete igen kritiseret for sit hidtil relativt svage password-system til dets app. Flyselskabet har hidtil krævet, at passagerens password skal bestå af fra seks til ti bogstaver eller tal – men ingen tegnsætningstegn eller symboler som spørgsmålstegn, udråbstegn, parenteser og så videre.

”Dette får nogen kunder til at lave passwords, de selv nemt kan huske, men som kan være lette at gætte for hackere – mens kunder, der gerne vil lave et sværere password ved at bruge grammatiske tegn, ikke kan gøre det,” siger en ekspert i datasikkerhed fra Synopsys.com til BBC. Passwords bør bestå af mindst otte bogstaver, tal og grammatiske tegn, siger eksperten.

Air Canada har angiveligt nu ændret sine password-regler, så passwords skal bestå at mindst 10 enheder, hvor af et skal være et grammatisk tegn/symbol.

”Usædvanlig login-aktivitet”
Air Canada er endnu ikke er klar over, hvordan det lykkedes uvedkommende at få adgang til de informationer, passagerer har afleveret til flyselskabets app.

Flyselskabet har oplyst at det i sidste uge mellem 22-24. august opdagede ”usædvanlig login-aktivitet” og derfor lukkede app-adgang for 1,7 millioner brugere. Air Canada har årligt næsten 50 millioner passagerer. Men alle 1,7 millioner berørte skal dog lave en reset af deres login på Air Canada-app’en. Dette har de fået en sms eller mail om, oplyser flyselskabet.

Relaterede artikler:

Hackere stjal Trump Hotels kreditkortnumre

Skandinavien har verdens mest brugbare pas

Kendt luftfartsprofil lander nyt job