Til hovedinnhold

Fikk tilgang til andres booking etter skrivefeil

- Ikke en feil, sier Booking.com.

Skriver du inn epostadressen din feil hos Booking.com, risikerer du at noen andre får tilgang til hele bestillingen din - uten mulighet til å trekke den tilbake.
LIONEL BONAVENTURE / AFP / NTB
Stein Jarle Olsen

En bruker av reisebestillingsnettstedet Booking.com fikk seg nylig en overraskelse da han oppdaget at en skrivefeil i en e-postadresse kunne gi fremmede tilgang til private reisedetaljer. Det melder Ars Technica.

Brukeren, som kalles Alfie, fikk en e-post som bekreftet en reise han ikke hadde bestilt. Han mistenkte først at det var snakk om en svindel-epost, men da han sjekket kontoen sin, fant han ut at bestillingen faktisk var lagt til der.

Booking.com forklarer at problemet oppsto fordi en annen kunde tastet inn feil e-postadresse under bestillingen. Denne e-postadressen tilhørte tilfeldigvis Alfie, noe som førte til at reservasjonen ble knyttet til hans konto.

– Ikke et sikkerhetsbrudd

– Sikkerheten og personvernet til kundenes informasjon er en topp prioritet for Booking.com, sier en talsperson for selskapet til Ars Technica.

Booking.com hevder at dette ikke er en systemfeil eller et sikkerhetsbrudd, men simpelthen en konsekvens av hvordan plattformen fungerer. De understreker at det er viktig at brukere kan bestille reiser for andre ved å legge til deres e-postadresser.

Alfie er bekymret for implikasjonene:

– Potensialet for at dette kan gå veldig galt er ganske urovekkende, sier han til Ars Technica.

– Burde kunne trekkes tilbake

Etter å ha snakket med Booking.coms kundeservice, fikk han ut en rekke detaljer om selve bookingen - som epostadressen til personen som faktisk hadde utført bestillingen, samt hvilket land vedkommende befant seg i. På den måten fikk han kontakt med vedkommende via LinkedIn.

Jacob Hoffman-Andrews, en seniorteknolog ved Electronic Frontier FoundationKrysse avElectronic Frontier FoundationElectronic Frontier Foundation (EFF) er en organisasjon som jobber for å beskytte personvern og ytringsfrihet i den digitale verden., mener Booking.com har begrensede muligheter til å forhindre skrivefeil under bestillinger.

Han foreslår imidlertid at nettstedet kunne bygge inn muligheter for brukere til å trekke tilbake bestillinger som ved en feil har invitert fremmede.

annonse
Tek.no er en del av Schibsted Media. Schibsted Media AS og Schibsted ASA er ansvarlig for dine data på denne siden.Les mer her