TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

Due siti di Hotel su tre condividono i dati personali degli utenti

scritto da D'Orazi Dario 13/04/2019 0 commenti 2 Minuti lettura
hotel
Condividi FacebookTwitterLinkedinWhatsappTelegram
24

La scoperta inaspettata viene da un membro del team di Symantec, azienda che si occupa di sicurezza informatica, durante una ricerca su dei possibili attacchi formjacking a dei siti di Hotel. Candid Wueest, autore del post su Symantec Blogs, afferma di aver testato vari siti internet (una ricerca a tappeto per 1500 hotel in 54 paesi diversi) per capire quanto sia esteso questo grosso problema di privacy.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

La ricerca dimostra che il problema è molto esteso: due volte su tre, più precisamente il 67%, questi siti hanno inavvertitamente condiviso i codici di prenotazione con siti di terze parti, come inserzionisti e società di analisi. Ognuno di essi aveva una certa politica per la privacy ma questo comportamento non viene menzionato esplicitamente.

 

Un anno dal GDPR

Nonostante sia passato già un anno da quando il GDPR è entrato in vigore qui in Europa, non tutti gli hotel che soffrono di questo grave problema sono stati rapidi nel rendersene conto e risolverlo.

Wueest dichiara che la ricerca si è basata fondamentalmente secondo questo unico punto: “in quale hotel vorrei passare le vacanze”. Da lì ha controllato numerosi hotel a due stelle in campagna, così come altri lussuosi in centro città. Per quelli che appartengono a delle catene, uno vale per tutti.

hotel

Alcune prenotazioni erano sicure, in quanto hanno rivelato solo un valore numerico per la quantità di notti spese nel dato hotel. Ma la maggior parte rivela dati agghiaccianti, quali:

  • Nome completo
  • indirizzo email
  • indirizzo postale
  • numero di telefono, mobile o fisso che sia
  • le ultime 4 cifre della carta di credito, tipologia di carta, data di scadenza
  • numero di passaporto

 

Da cosa è causato tutto questo?

Il 57% dei siti testati da Wueest mandano una email di conferma ai clienti, con un link che riporta ai dati della prenotazione. Questo va  più che altro a favore del cliente, in quanto può comodamente controllare i dettagli cliccando sul link, senza dover eseguire un login sul sito che hanno usato per la prenotazione.

hotel

Fondamentalmente, il problema arriva nel “viaggio” tra email di conferma e sito della prenotazione, in quanto il codice di riferimento della prenotazione e l’e-mail vengono passati come argomenti nell’URL stesso. Da solo, questo non sarebbe un problema. Tuttavia, molti siti caricano direttamente contenuti aggiuntivi sullo stesso sito Web, ad esempio pubblicità. Ciò significa che l’accesso diretto è condiviso direttamente con altre risorse o indirettamente attraverso il campo referrer nella richiesta HTTP.

 

Link non criptati

Più di un quarto dei siti (29%) degli hotel non hanno criptato il link iniziale mandato nella email che contiene l’ID. Un potenziale malintenzionato potrebbe quindi intercettare le credenziali del cliente che clicca sul link HTTP nell’email per, ad esempio, vedere o addirittura modificale la prenotazione. Questo può succedere negli hotspot pubblici, quali aeroporti o hotel, a meno che l’utente non protegga la connessione con software VPN. 

hotel

Questo non è un problema solo degli hotel, in quanto è condiviso anche da linee aeree, attrazioni per vacanze, e altri siti web.

 

Come fare per risolvere il problema?

Dopo l’entrata in vigore del GDPR, i dati sensibili degli utenti in Europa dovrebbero essere protetti molto meglio di così, specialmente in queste circostanze.

Wueest ha contattato i responsabili della privacy degli hotel con questo problema e li ha contattati riguardo la sua scoperta. Il 25% di loro, non ha risposto nelle sei settimane successive. Chi di loro ha risposto alla mail, l’ha fatto prendendosi non meno di dieci giorni per rispondere, in media. Alcuni hanno riferito che stanno risolvendo il problema, altri invece dicono che stanno agendo nel pieno rispetto della GDPR.

hotel

Purtroppo, chi non si occupa della protezione di quei siti può fare ben poco per risolvere il problema. Si può, però, non incappare in errore in primo luogo, come controllare che i link siano criptati o che i propri dati personali, quali ad esempio l’indirizzo email, sia passato come dato visibile nell’URL. Sfortunatamente questo può non rivelarsi così semplice per chi non ne mastica.

Il fatto che questo problema esista ancora nonostante il GDPR in vigore in Europa, suggerisce che la sua implementazione non ha completamente affrontato il modo in cui le organizzazioni rispondono alla perdita di dati. Più di 200.000 casi di violazioni di GDPR e violazione dei dati sono stati riportati finora, e i dati personali degli utenti sono ancora in pericolo.

 

dati personalihotel
Condividi FacebookTwitterLinkedinWhatsappTelegram
D'Orazi Dario
D'Orazi Dario

CEO di TecnoAndroid.it sono stato sempre appassionato di tecnologia. Appassionato di smartphone, tablet, PC e Droni sono sempre alla ricerca del device perfetto... Chissà se lo troverò mai... :)

Articolo precedenti
Amazon ci ascolta tramite Alexa, ecco tutte le indiscrezioni
prossimo articolo
Italian Video Game Awards: Red Dead Redemption 2 è Game of the Year

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Bambu Lab, Josef Prusa lancia l’allarme: “software è una scatola nera”

    17/05/2026
  • Very Mobile 5,99 300 Giga Promo Meta: l’offerta che trovi solo sui social

    17/05/2026
  • Mayday su Apple TV+: Ryan Reynolds in un film che non è il solito spy thriller

    17/05/2026
  • Remothered Red Nun’s Legacy, lo story trailer nasconde una sorpresa enorme

    17/05/2026
  • JDownloader compromesso: chi l’ha scaricato a maggio rischia grosso

    17/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home