Android

Geschäftseinstellung, Kundendaten können gelöscht werden.

Easterhegg 2019 - Die Zwiebelfreunde/Riseup Durchsuchungen

Easterhegg 2019 - Die Zwiebelfreunde/Riseup Durchsuchungen
Anonim

Drei Tage nach Betriebsunterbrechung bestätigten die Eigentümer des Sicherheits-Screening-Dienstes von Clear, dass ihre Datenbank sensibler Kundeninformationen in fremde Hände gelangen kann, aber nur, wenn sie an einen ähnlichen, von der US Transportation Security autorisierten Anbieter geht Verwaltung.

Bis zu dieser Woche hatte der Clear-Dienst Kunden die Möglichkeit gegeben, lange Sicherheitslinien in bestimmten Flughäfen zu überspringen. Für eine Jahresgebühr von 199 US-Dollar könnten Flugreisende bereits für den Flug überprüft werden und dann die Sicherheitskontrollpunkte von Clear anstatt der TSA verwenden. Clear wurde vom New Yorker Verified Identity Pass betrieben, der ebenfalls am Montag geschlossen wurde.

Kunden mussten persönliche Informationen wie Kreditkartennummern, Fingerabdrücke und Iris-Scans angeben, um am Programm teilnehmen zu können. Nachdem Clear plötzlich seine Pforten geschlossen hat - es hat noch keinen Konkurs angemeldet - waren einige besorgt, dass diese Daten in die falschen Hände geraten könnten.

[Weiterführende Literatur: So entfernen Sie Malware von Ihrem Windows-PC]

"Sie hatten Ihre Sozialversicherungsinformationen, Kreditinformationen, wo Sie wohnten, Beschäftigungsgeschichte, Fingerabdruckinformationen ", sagte Clear Kunde David Maynor, der technischer Leiter bei Errata Security in Atlanta ist. "Sie sollten die einzigen sein, die Zugang zu diesen Informationen haben."

Maynor möchte, dass Clear seine Daten löscht, aber das passiert nicht, sagte das Unternehmen am Donnerstag in einer Notiz auf seiner Website.

Clear's Der IT-Partner Lockheed Martin arbeitet mit dem Unternehmen zusammen, "um ein ordnungsgemäßes Herunterfahren zu gewährleisten, wenn das Programm geschlossen wird", sagte Clear. Aber in einem Abschnitt der Notiz mit dem Titel "Werden persönlich identifizierbare Informationen verkauft?" Clear bestätigte, dass es von jemand anderem verwendet werden könnte, vermutlich, wenn die Vermögenswerte von Clear verkauft wurden. "Wenn die Informationen nicht für ein registriertes Traveller-Programm verwendet werden, werden sie gelöscht", sagte Clear.

Clear war mit mehr als 260.000 Kunden das größte private Unternehmen, das im Rahmen eines TSA-Programms namens Registered berechtigt war, Sicherheitsdienste am Flughafen bereitzustellen Reisender. Andere Anbieter, die sich nun für den Kauf von Clear-Assets interessieren könnten, sind Flo und Preferred Traveller.

Bis zum Ende von Clear waren Registered Traveler-Unternehmen an etwa 20 Flughäfen landesweit tätig. Sobald sich ein Reisender bei einem dieser Unternehmen registriert hat, erhält er eine Reisekarte, die von jedem Unternehmen im Registered Traveler-Programm zur Sicherheitsüberprüfung verwendet werden kann.

Im vergangenen Jahr hat die TSA Clear's Registered Traveller Status nach dem Unternehmen vorübergehend gelöscht verlor einen unverschlüsselten Laptop mit Daten über 33.000 Kunden am San Francisco International Airport. Ein paar Tage später wurde Clear wieder in das Programm erlaubt, nachdem der Laptop auf mysteriöse Weise wieder aufgetaucht war und die TSA feststellte, dass Clear die Daten richtig verschlüsselt hatte.

Obwohl Clear die Daten in seinen zentralen Datenbanken zu speichern scheint, hat Clear PC gelöscht fährt an seinen Flughafen-Screening-Kiosks, und es wischt Mitarbeiter-Computer auch mit einem so genannten "Triple-Wipe-Prozess". Diese Technik, die vom US-Verteidigungsministerium verwendet wird, gilt als eine zuverlässige Methode zum Löschen von Daten.

"Clear kommuniziert mit TSA, Sponsoren von Flughäfen und Fluggesellschaften und Subunternehmern, um die Sicherheit der Informationen und Systeme zu gewährleisten wird während des gesamten Schließprozesses beibehalten ", sagte das Unternehmen.

Kunden werden per E-Mail benachrichtigt, wenn ihre Informationen gelöscht werden.

Das war nicht gut genug für Maynor. "Wie wäre es mit dem Gegenteil? Wo, wenn sie meine Informationen verkaufen, schicken sie mir eine E-Mail", sagte er.