Akasa Air: un debut amb una bretxa de dades
13/09/2022

Tot just han passat tres setmanes des que el passat set d’agost va enlairar el primer vol d’Akasa Air, amb origen en Mumbai i destí a Ahmadabad, un vol domèstic a l’Índia que ha marcat l’inici de les operacions d’aquesta nova aerolínia. De moment l’aerolínia compta amb tres Boeing 737 MAX 8, però els seus plans de creixement són molt ambiciosos. La companyia va encarregar ni més ni menys que 72 avions Boeing 737 MAX el novembre de 2021, i espera anar incorporant a la seva flota una nova aeronau cada dues setmanes. Actualment, opera en quatre aeroports de l’Índia, però s’espera que sumi un cinquè a partir del 10 de setembre d’aquest mateix any.
Parlem, per tant, d’uns plans singularment ambiciosos, d’una aerolínia de baix cost que pretén irrompre amb força en el subcontinent i que, en general, sembla haver iniciat les seves operacions amb molt bon peu i amb un gran acolliment per part dels usuaris. De moment els seus plans es concentren dins de les fronteres del país, però a mitjà i llarg termini, qui sap? Potser decideixen donar-li una oportunitat a destins exteriors.
Com deia, el seu debut ha estat bastant reeixit en gairebé tots els fronts, però amb una sonada excepció: la ciberseguretat. I és que, segons podem llegir en The Telegraph l’Índia, una fallada de seguretat hauria exposat dades de 34.533 registres de clients de l’aerolínia. La bretxa, que va ser descoberta per l’investigador de ciberseguretat Ashutosh Barot, incloïa noms complets, sexe, adreces de correu electrònic i números de telèfon de clients que es registraven i iniciaven sessió en el lloc web d’Akasa Air.
Pitjor encara és que, descobert el problema de seguretat, Barot va intentar en dues ocasions posar-se en contacte amb algun responsable de seguretat de l’aerolínia, però en tots dos casos l’única resposta que va obtenir va ser que es posés en contacte amb un compte de correu d’informació general de la compñía. No va ser fins que va informar de l’incident a Tech Crunch, i que aquest mitjà es va posar en contacte amb Akasa Air, que l’aerolínia va reaccionar al descobriment de l’investigador. Els infructuosos intents de comunicació es van iniciar el 7 d’agost, per la qual cosa durant més de dues setmanes la companyia ha romàs exposada.
Obtingui les imatges en els següents enllaços:
https://www.esquirelat.com/estilo/como-negociar-con-un-hacker/