به گزارش پایگاه خبری ربیع،اطلاعات بیش از ۴۰ هزار کاربر اروپایی هک شد. این خبری است که می تواند برای کاربران اروپایی بسیار ناراحت کننده باشد. به ویژه اگر بدانیم اغلب این کاربران از تیکت مستر استفاده می کردند.

اما ماجرا چیست و اساسا از کی آغاز شده است؟ یک نقص امنیتی در سایت «تیکت مستر» که به‌طور گسترده برای خرید بلیت کنسرت، موزه، تئاتر و غیره در فرانسه و اروپا به کار می‌رود، باعث افشای اطلاعات ۴۰ هزار کاربر شد.

این اتفاق در شرایطی رخ داده که از دید بسیاری از افراد خرید بلیط به شکل آنلاین نسبت به حضوری از مزایای بیشتری برخوردار است. برای مثال:

از مزایای خرید غیر حضوری بلیط هواپیما می توان به موارد زیر اشاره کرد:

۱ – سهولت در خرید

کافی است در خانه یا محل کار در حین نوشیدن یک فنجان چای با دسترسی به اینترنت و داشتن کارت عضو شبکه شتاب بلیط یک سفر آرامش بخش یا ماجراجویانه خود را رزرو و خریداری کنید.

۲ – همیشه در دسترس

خرید اینترنتی همیشه در دسترس بوده و در هر ساعتی از شبانه روز حتی در مواقعی که در لحظه تصمیم به سفر می‌گیرید، با چند کلیک می‌توانید بلیط سفر خود را خریداری کنید.

۳ – فرار از ترافیک

با خرید اینترنتی دیگر نیازی نیست در سطح شهر تردد داشته و دنبال آژانس های هواپیمایی بگردید و یا ترافیک های شلوغ شهر را تحمل کنید.

۴ – صرفه جویی در زمان

شاید ساعتها زمان نیاز باشد تا بتوانید بلیط هواپیما را حضوری رزرو کنید اما با خرید اینترنتی میتوان در وقت صرفه جویی کرده و حتی کمتر از ۵ دقیقه بلیط هواپیمای خود را رزرو و خریداری کنید.

۵ – حق انتخاب با شماست

در خرید اینترنتی شرایط مقایسه پروازهای سیستمی و چارتری، ساعت پرواز، ایرلاین، قیمت و حتی تعداد ظرفیت باقیمانده در هر پرواز همیشه وجود داشته و با داشتن حق انتخاب و اطمینان بیشتر، پرواز دلخواه خود را خریداری کنید.

بررسی‌ها نشان می‌دهد داده‌های کارت‌های اعتباری این ۴۰ هزار نفر به دست هکرها افتاده است. تیکت مستر اعلام کرده که آسیب‌پذیری امنیتی جاوا اسکریپت که از کدهای آن توسط شرکت‌های ثالث در تیکت مستر استفاده شده، عامل این مسأله بوده است.

کارشناسان امنیتی می‌گویند خود تیکت مستر هم به علت استفاده از این کدهای معیوب در صفحه پرداخت‌های این سایت مقصر بوده و نباید در این بخش حساس از سایت مذکور از چنین کدهایی استفاده می‌کرد.

تیکت مستر می‌گوید به غیر از برخی اطلاعات کارت‌های اعتباری داده‌های دیگری به این شیوه سرقت نشده و تحقیقات برای شناسایی عوامل این حمله هکری ادامه دارد. این شرکت از کاربرانی که به همین علت دچار مشکل شده‌اند عذرخواهی کرده است.