Flyselskabet SAS har netop måttet ændre i en ny mobil-applikation, efter et norsk sikkerhedsfirma har afsløret et kritisk sikkerhedshul i applikationen. Det skriver Teknisk Ukeblad.
Sikkerhedsfirmaet Encripto opdagede, at SAS-applikationen til Apples mobilstyresystem iOS lagrede alle brugerens oplysninger i klartekst på telefonen. Når brugeren således indtastede sine kreditkortoplysninger for at købe en billet gennem applikationen, ville man altså kunne læse dem direkte fra telefonens hukommelse.
»Problemet var, at mobilapplikationen lagrede en historik, hvor kreditkort- og personlige oplysninger blev lagret uden kryptering. Det spillede ingen rolle, at du skulle bruge en kode for at åbne applikationen, når al information kunne trækkes ud i klartekst fra telefonens hukommelse,« siger daglig leder Juan J. Güelfo fra Encripto til Teknisk Ukeblad.
Men hvad værre var, så blev oplysningerne også sendt uden kryptering over det trådløse netværk til SAS' servere.
Hvis man sad på et usikkert trådløst netværk uden kryptering, ville enhver anden bruger i nærheden altså kunne opsnappe dataene i klartekst.
SAS udsendte den 8. maj en ny udgave af iOS-versionen af selskabets mobilapplikation og har også ændret på serverdelen, hvilket ifølge selskabets oplysninger til Teknisk Ukeblad skulle sørge for, at også Android-versionen er sikker.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.