Πριν από λίγες εβδομάδες δημοσιεύθηκε μια έκθεση από την εταιρεία κυβερνοασφάλειας ImmuniWeb. Η έκθεση αυτή αποκάλυψε ότι μόνο τρία από τα 100 κορυφαία διεθνή αεροδρόμια στον κόσμο πέρασαν το βασικό τεστ κυβερνοασφάλειας υψηλού επιπέδου. Τα 100 κορυφαία διεθνή αεροδρόμια καθορίστηκαν από τους ταξιδιώτες αεροπλάνων σε όλο τον κόσμο στην Παγκόσμια Έρευνα Αεροδρομίων 2018/2019.
Η εξέταση κυβερνοασφάλειας περιελάμβανε μια μακρά λίστα δοκιμών ασφαλείας που περιελάμβαναν ελέγχους των δημόσιων ιστότοπών τους, επίσημες εφαρμογές για κινητά και αναζητήσεις για διαρροές ευαίσθητων δεδομένων αεροδρομίων ή επιβατών σε μέρη όπως υπηρεσίες cloud, δημόσια αποθετήρια κώδικα ή το dark web. Μαζί με αυτές τις τρεις κατηγορίες, εξέτασαν τη συμμόρφωση των αεροδρομίων με τα πρότυπα PCI DSS, NIST και HIPAA.
Στους ιστότοπους του αεροδρομίου, έψαχναν πιο συγκεκριμένα αν είχαν σωστή εφαρμογή του HTTPS, αν τα συστήματα διαχείρισης περιεχομένου ιστοτόπου (CMS) έτρεχαν ενημερωμένες εκδόσεις ή ευάλωτα στοιχεία, αν τα συστήματα του αεροδρομίου χρησιμοποιούσαν τείχος προστασίας εφαρμογών ιστού (WAF) και αν ο διακομιστής email του αεροδρομίου υποστηρίζει SPF, DKIM και DMARC.
Στις εφαρμογές για κινητά του αεροδρομίου, έψαχναν να δουν αν χρησιμοποιούσαν στοιχεία ευάλωτα σε γνωστά exploits, αν βασίζονταν σε βιβλιοθήκες και frameworks λογισμικού τρίτων και αν οι εφαρμογές για κινητά χρησιμοποιούσαν βασικές ρυθμίσεις ασφαλείας εφαρμογών ή αν χρησιμοποιούσαν μη ασφαλείς τεχνικές κωδικοποίησης.
Τέλος, εξέταζαν τι συμβαίνει με τις πληροφορίες από το αεροδρόμιο, ενδεχομένως συμπεριλαμβανομένων των προσωπικών πληροφοριών των χρηστών του δικτύου. Εξέταζαν εάν δεδομένα που σχετίζονται με το αεροδρόμιο ήταν διαθέσιμα σε δημόσιες υπηρεσίες αποθήκευσης cloud, διαθέσιμα σε δημόσια αποθετήρια φιλοξενίας κώδικα και εάν πληροφορίες ήταν διαθέσιμες στο dark web και σε άλλους ιστότοπους που σχετίζονται με εγκληματικότητα και hacking.
Πρώτα και κύρια, τα 97 αεροδρόμια που απέτυχαν στο τεστ κυβερνοασφάλειας πρέπει να εφαρμόσουν κάποιο είδος στρατηγικής για τη βελτίωση των αντίστοιχων συστημάτων και δικτύων τους.
Για τους ταξιδιώτες εκεί έξω, υπάρχουν μερικά πράγματα που μπορείτε να κάνετε για να προστατεύσετε τα δεδομένα σας:
Είναι πάντα σημαντικό να γνωρίζετε τους πιθανούς κινδύνους από τη χρήση του δημόσιου Wi-Fi, καθώς και να χρησιμοποιείτε τις βέλτιστες πρακτικές που αναφέρονται παραπάνω. Η έντονη επίγνωση της κυβερνοασφάλειας μπορεί να μειώσει σημαντικά την πιθανότητα να πέσετε θύμα στον φαινομενικά ατελείωτο κόσμο των απειλών στον κυβερνοχώρο.
Τα παραβιασμένα καλώδια φόρτισης στέλνουν δεδομένα ασύρματα
Μάθετε για τους κινδύνους ασφαλείας των δημόσιων δικτύων Wi-Fi
Πηγές
Συμβουλές για την ασφάλεια στον κυβερνοχώρο για ταξιδιώτες
Μόνο τρία κορυφαία διεθνή αεροδρόμια περνούν βασικούς ελέγχους κυβερνοασφάλειας
Μόνο τρία από τα 100 κορυφαία διεθνή αεροδρόμια περνούν βασικούς ελέγχους ασφαλείας
Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.
Συγγραφέας: Katie Boquetti | Σύνταξη: Craig Taylor Σύνταξη από τον Craig Taylor: Θυμάμαι τις πρώτες μέρες του...
Διαβάστε περισσότερα
Συγγραφέας: Katie Boquetti | Σύνταξη: Craig Taylor Σύνταξη από τον Craig Taylor: Το ιστολόγιο αυτής της εβδομάδας έχει...
Διαβάστε περισσότερα
Κάθε τόσο, ένα κακόβουλο λογισμικό συνοδεύεται από ένα αρκετά έξυπνο κόλπο που κάνει τους ερευνητές ασφαλείας να σταματήσουν και...
Διαβάστε περισσότεραΑποκτήστε πιο οξυδερκή εικόνα των ανθρώπινων κινδύνων, με τη θετική προσέγγιση που υπερτερεί των παραδοσιακών δοκιμών ηλεκτρονικού "ψαρέματος" (phishing).
