Passport 881305 960 720

Plaatsen van boarding pass op Facebook verhult meer dan je lief hebt

donderdag 31 december 2015

U bent helemaal klaar om op reis te gaan: alles is ingepakt en trots schiet u een plaatje van uw koffer, paspoort en boarding pass en plaatst deze op Facebook om uw vrienden die thuisblijven een tikkeltje jaloers te maken. Prima, maar laat de volgende keer de boarding pass maar weg uit de foto, tenzij u bewust uw persoonlijke informatie wilt vrijgeven aan alles en iedereen..

Blogpagina KrebsonSecurity heeft laatst een artikel geplaatst waar de gevolgen van het plaatsen van de boarding pass op social media zijn onderzocht. Ook al lijkt er op het eerste gezicht niks mis mee, het online publiceren van uw boarding pass kan wel heel wat negatieve gevolgen hebben.

Totale toegang

Naast de volledige naam, vluchtinformatie en andere persoonlijke informatie, kon de onderzoeker ook toegang krijgen tot de record locator van deze persoon. In dit geval gaf de record locator aan dat de persoon in kwestie een vlucht had geboekt met Lufthansa die dag. Op de website van Lufthansa kon er met de achternaam (die gecodeerd stond in de barcode) totale toegang worden verleend tot het account van de gedupeerde. Van deze toegang kan flink misbruik worden gemaakt. Komt het in de verkeerde handen terecht dan kan diegene stoelnummers veranderen of zelfs de vlucht annuleren. Misschien nog wel erger; als de hacker de beveiligingsvraag weet te kraken dan kan hij zelfs de PIN veranderen, wat nog naardere gevolgen heeft.

Dus wilt u opscheppen over dat u op het punt staat een leuke reis te maken; laat uw boarding pass weg uit uw foto!