Airbnb để lộ hộp thư đến của máy chủ do lỗi kỹ thuật

Airbnb để lộ hộp thư đến của máy chủ do lỗi kỹ thuật
Airbnb để lộ hộp thư đến của máy chủ do lỗi kỹ thuật

Video: Airbnb để lộ hộp thư đến của máy chủ do lỗi kỹ thuật

Video: Airbnb để lộ hộp thư đến của máy chủ do lỗi kỹ thuật
Video: 10 cách để có nhiều booking cho căn Airbnb của bạn 2024, Tháng mười hai
Anonim
Khách du lịch một mình ngồi trên giường trong AirBnB
Khách du lịch một mình ngồi trên giường trong AirBnB

Theo báo cáo trên phương tiện truyền thông xã hội, một số người tổ chức Airbnb đã trải qua một vụ vi phạm quyền riêng tư nghiêm trọng vào thứ Năm. Khi mở hộp thư đến của họ trên nền tảng cho thuê kỳ nghỉ - cách duy nhất mà họ được cho là tương tác với khách-chủ nhà đã phát hiện ra rằng thư của họ bị thiếu. Thay vào đó, chúng được thay thế bằng tin nhắn riêng tư của những người dẫn chương trình khác với khách.

Theo thông tin được chia sẻ trên Reddit, những tin nhắn đó bao gồm thông tin nhạy cảm, bao gồm địa chỉ đường phố, mã vào các đơn vị cho thuê và thu nhập hàng tháng của chủ nhà.

Theo một chuỗi Reddit khác, mỗi khi các máy chủ bị ảnh hưởng làm mới hộp thư đến của họ, một tin nhắn của máy chủ mới sẽ xuất hiện, tiết lộ thông tin nhạy cảm đó. Khi người dùng báo cáo lỗi cho Airbnb, họ được yêu cầu xóa cookie của họ nhưng không có ích lợi gì.

"Vào thứ Năm, một vấn đề kỹ thuật đã dẫn đến một nhóm nhỏ người dùng vô tình xem một lượng thông tin hạn chế từ tài khoản của những người dùng khác", người phát ngôn của Airbnb nói với TripSavvy. Công ty nói thêm rằng họ "đã nhanh chóng khắc phục sự cố và đang triển khai các biện pháp kiểm soát bổ sung để đảm bảo nó không xảy ra lần nữa."

Vụ vi phạm xảy ra lúc 9:30 sáng theo giờ Thái Bình Dương vào thứ Năm và được phát hiện trong vòng một giờ,theo Airbnb. Nó đã được cố định vào 12:30 chiều. Công ty giải thích rằng đó không phải là kết quả của một cuộc tấn công ác ý vào cơ sở hạ tầng của công ty - điều gì đó đã cản trở các công ty du lịch lớn khác - và không hiển thị với người dùng trên ứng dụng di động, chỉ những người sử dụng trình duyệt trên máy tính để bàn. Ngoài ra, người dùng có quyền truy cập vô ý không thể sửa đổi dữ liệu của người dùng khác, bao gồm cả việc gửi tin nhắn hoặc thay đổi lượt đặt chỗ.

Mặc dù có vẻ như tình hình hiện đã được kiểm soát, nhưng đó là một sự trượt giá lớn có thể ảnh hưởng đến chủ nhà và khách hiện tại của họ. Nếu bạn nghi ngờ tài khoản của mình đã bị xâm phạm, chúng tôi khuyên bạn nên thay đổi mã truy cập hiện tại cho thuộc tính của mình trong trường hợp chúng vô tình bị tiết lộ.

Đề xuất: