Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Il tuo smartphone è sempre più a rischio: ecco come ti stanno fregando Il tuo smartphone è sempre più a rischio: ecco come ti sta...
Immagine di Chrome smetterà di funzionare su centinaia di milioni di smartphone Chrome smetterà di funzionare su centinaia di milioni di sm...

Booking, Expedia e Hotels.com: esposti i dati sensibili di milioni di clienti

Scoperta una falla, già risolta, nel sistema che gestisce sul cloud le prenotazioni di noti portali come Booking, Expedia e Hotels.com che ha esposto i dati di milioni di utenti, compresi quelli relativi alle carte di credito.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Lucia Massaro

a cura di Lucia Massaro

Pubblicato il 09/11/2020 alle 13:15 - Aggiornato il 09/08/2022 alle 14:02

Grave falla di sicurezza nel sistema di gestione delle prenotazioni di noti portali come Booking, Expedia e Hotels.com che ha esposto a potenziali rischi i dati di milioni di ospiti delle strutture alberghiere. La scoperta è stata fatta dal team di sicurezza di Website Planet, piattaforma di web hosting. Il programma in questione si chiama Cloud Hospitality ed è fornito dalla società spagnola Prestige Software che gestisce, così, sul cloud le disponibilità delle strutture e attraverso cui passano tutti i dati relativi alle prenotazioni, comprese le modalità di pagamento.

La falla è stata scovata su un bucket S3 di Amazon Web Services non configurato correttamente esponendo appunto i dati di milioni di clienti. I file di registro sarebbero oltre 10 milioni per un totale di 24,4 GB risalenti al 2013, includendo nomi completi, indirizzi e-mail, numeri di telefono, tutti i dettagli della prenotazione e delle carte di credito (numero, nome del titolare, CVV e data di scadenza).

booking-125324.jpg

Secondo quanto riportato da Website Planet, l'azienda avrebbe conservato per anni tutti questi dati senza alcuna protezione, esponendo milioni di persone a potenziali rischi e ad attacchi online. L’indagine ha evidenziato che il bucket S3 era ancora attivo fino a quando non è stata scoperta la falla, corretta poi in 24 ore.

È bene sottolineare che i siti coinvolti come Booking, Expedia e Hotels.com non sono responsabili per quanto accaduto. La responsabilità è da attribuire a Prestige Software che non ha rispettato tutti i requisiti necessari di sicurezza. Fino a questo momento, non sembrano esserci prove di un potenziale sfruttamento dei dati esposti da parte di malintenzionati. Inoltre, data la mole di informazioni trapelate, risulta difficile stabilire il numero di persone potenzialmente a rischio, che potrebbe essere molto alto.

Il nuovo iPad Air è disponibile all’acquisto su Amazon anche a rate. Lo trovate a questo link.
Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Blocco diesel Euro 5 Nord Italia: tutto quello che c'è da sapere
  • #2
    Questa è la tech che salverà le schede video da 8GB
  • #3
    Uno YouTuber ha acquistato uno dei marchi più famosi del retrogaming
  • #4
    Amazon Prime Day, quand'è, quanto dura e come trovare le offerte migliori
  • #5
    Incredibile ma vero: PNG si aggiorna dopo ben 22 anni
  • #6
    Migliori stampanti fotografiche (luglio 2025)
Articolo 1 di 5
Chrome smetterà di funzionare su centinaia di milioni di smartphone
Chrome terminerà il supporto per Android 8 e 9 dal 5 agosto 2025: milioni di dispositivi coinvolti, ecco le alternative per continuare a navigare.
Immagine di Chrome smetterà di funzionare su centinaia di milioni di smartphone
4
Leggi questo articolo
Articolo 2 di 5
Il tuo smartphone è sempre più a rischio: ecco come ti stanno fregando
I malware Android sono in aumento dall'inizio del 2025: scopri come proteggere il tuo dispositivo mobile dalle nuove minacce informatiche.
Immagine di Il tuo smartphone è sempre più a rischio: ecco come ti stanno fregando
Leggi questo articolo
Articolo 3 di 5
Nothing riscrive nuovamente le regole del design
Nothing continua la sua ricerca del design con prodotti sempre meno anonimi, studiati per rispondere alle necessità degli utenti con stile.
Immagine di Nothing riscrive nuovamente le regole del design
Leggi questo articolo
Articolo 4 di 5
Nothing Headphone (1), analogico e digitale si incontrano in un design eccentrico | Recensione
Le Nothing Headphone (1) sono riuscite a riaccendere il mio interesse per le cuffie over ear grazie a un'esperienza utente eccellente.
Immagine di Nothing Headphone (1), analogico e digitale si incontrano in un design eccentrico | Recensione
Leggi questo articolo
Articolo 5 di 5
Oppo Enco Buds2 Pro a MENO DI 20€: audio premium in SUPER SCONTO!
Elimina i rumori di fondo con la cancel‑lation basata su IA, senza spendere una fortuna grazie all’offerta lampo su Amazon.
Immagine di Oppo Enco Buds2 Pro a MENO DI 20€: audio premium in SUPER SCONTO!
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.