Flyprat


Go Back   Flyprat > Flyforum
Register Cookies FAQ Community Calendar Today's Posts Search

Notices

Reply
 
Thread Tools Display Modes
Old 15-06-2009, 11:50   #1
LN-KKY
ScanFlyer Blue
 
LN-KKY's Avatar
 
Join Date: Aug 2007
Posts: 288
Default DY Crewbriefing

Quote:
Passord til Norwegian-database på avveie

Ansatte i flyselskaper frykter terrorister kan misbruke informasjonen og kidnappe familien.

Via nettsiden crewbriefing.com kan flygere og kabinpersonale i Norwegian logge seg på for å lese seg opp på reisene de skal jobbe på de neste 24 timene.
http://www.dagbladet.no/2009/06/15/n...nriks/6724648/

Noen som vet om denne står i papirutgaven i dag også?
__________________

Last edited by jcnorway; 15-06-2009 at 12:38. Reason: Lagt til ingress.
LN-KKY is offline   Reply With Quote
Old 15-06-2009, 12:37   #2
LN-KRF
ScanFlyer Molded
 
Join Date: Jul 2007
Location: Oslo, Norway
Posts: 2,412
Default Re: DY Crewbriefing

det der er jo noe høyst alvorlig! Er jo skummelt at pressen plutselig kan sjekke dette....
LN-KRF is offline   Reply With Quote
Old 15-06-2009, 12:48   #3
wildbird
ScanFlyer Blue
 
Join Date: Apr 2007
Posts: 95
Default Re: DY Crewbriefing

Synes det e helt tragisk at det finnes så dumme folk som gir ut passord å brukernavn på en slik side, håper vedkommende forstår konsekvenser for slike ting! Det nytter ikke å gjøre ting sikkert så lenge det finnes de som legger ut slike passord på nettet!
wildbird is offline   Reply With Quote
Old 15-06-2009, 12:50   #4
LN-KRF
ScanFlyer Molded
 
Join Date: Jul 2007
Location: Oslo, Norway
Posts: 2,412
Default Re: DY Crewbriefing

Totalt enig! Er trist noe som dette skjer, da selskapet kan komme i et dårlig lys...
LN-KRF is offline   Reply With Quote
Old 15-06-2009, 12:56   #5
LN-KKY
ScanFlyer Blue
 
LN-KKY's Avatar
 
Join Date: Aug 2007
Posts: 288
Default Re: DY Crewbriefing

Vet ikke om det da også kan være en idè at hver bruker får sitt eget login.. slik det er nå brukes jo en felles login for f.eks handlingselskapet, og når handlingselskapet har 200 ansatte som bruker dette daglig er det vanskelig å spore hvem som har publisert dette på en eller annen måte.
__________________
LN-KKY is offline   Reply With Quote
Old 15-06-2009, 13:24   #6
LN-KKY
ScanFlyer Blue
 
LN-KKY's Avatar
 
Join Date: Aug 2007
Posts: 288
Default Re: DY Crewbriefing

Quote:
Originally Posted by LN-KRF View Post
Enig der, men godt hende det koster mere å ha flere brukere...

Fikk en mail om at det blir en felles i stedet for mange vilt forskjellige...

Tror det blir like greit...
Enig at det er like greit, men faren vil da fortsatt være at hvem som helst kan dele ut uten å kunne spore hvem...

Og syns det ville vært rart om det kostet mer å ha flere brukere for et selskap på en nettside, men er jo mye mulig ikke vet jeg..
__________________
LN-KKY is offline   Reply With Quote
Old 15-06-2009, 13:26   #7
LN-KRF
ScanFlyer Molded
 
Join Date: Jul 2007
Location: Oslo, Norway
Posts: 2,412
Default Re: DY Crewbriefing

Ikke jeg heller....Men alvorlig sak uansett det skal sies med en gang...

Godt de har endra alt akkurat nå i skrivende stund, så nå er det safe heldigvis...
LN-KRF is offline   Reply With Quote
Old 15-06-2009, 14:16   #8
kbo
Newcomer
 
Join Date: Aug 2007
Posts: 19
Default Re: DY Crewbriefing

Fra db.no

Quote:
Full jakt på utro tjener i Norwegian

- Vi politianmelder og tar grep umiddelbart, sier selskapet om passordskandalen.
http://www.dagbladet.no/2009/06/15/n...thavn/6728075/
kbo is offline   Reply With Quote
Old 15-06-2009, 14:18   #9
storg
ScanFlyer Molded
 
storg's Avatar
 
Join Date: Apr 2005
Posts: 2,621
Default Re: DY Crewbriefing

Enkelt å fikse, alle må ha eget brukernavn og engangskode på mobil. Da får man mye bedre kontroll. Men selvfølgelig litt mer byråkrati.
storg is offline   Reply With Quote
Old 15-06-2009, 14:23   #10
LN-KRF
ScanFlyer Molded
 
Join Date: Jul 2007
Location: Oslo, Norway
Posts: 2,412
Default Re: DY Crewbriefing

Quote:
Originally Posted by kbo View Post
Håper de klarer å finne den skyldige..
LN-KRF is offline   Reply With Quote
Old 15-06-2009, 14:46   #11
TCAS
ScanFlyer Crusty
 
TCAS's Avatar
 
Join Date: Oct 2007
Posts: 3,566
Default Re: DY Crewbriefing

Dersom Norwegian ikke har byttet ut standardpassordet de får når de kjøper tilgang til crewbriefing.com, så snakker vi ikke om en utro tjener. Da snakker vi om dårlig datasikkerhet i selskapet.

Kjenner man til crewbriefing.com, vet hvordan brukernavnene er bygget opp (logisk), og vet det ekstremt enkle standardpassordet - ja, da får man tilgang til mange flyselskaper på samme måte.

Akkurat nå virker det som crewbriefing er tatt ned...kanskje like greit at de gjør noe selv med datasikkerheten.
TCAS is offline   Reply With Quote
Old 15-06-2009, 14:53   #12
Someone
ScanFlyer Inventory

Global Moderator
 
Someone's Avatar
 
Join Date: Jan 2006
Location: Hvalstad
Posts: 67,080
Default Re: DY Crewbriefing

Tolker jeg det riktig med at det er snakk om et felles brukernavn og passord for alle Norwegian ansatte for denne siden?
__________________
Upcoming flights - JUL: OSL-ZRH (SK) SEP: OSL-BGY (DY) OCT: MXP-OSL (SK)
Since 1/1/2006
Someone is online now   Reply With Quote
Old 15-06-2009, 15:02   #13
LN-MOW
Flyklapper
 
LN-MOW's Avatar
 
Join Date: Sep 2004
Location: KGRD
Posts: 58,467
Default Re: DY Crewbriefing

Ingen uvanlig løsning ... jeg har jobbet i et par selskaper med tilsvarende system. Selvfølgelig ikke bra at slikt kommer på avveie, men det er ikke det samme som at Al Quaida står i oppkjørselen når du reiser på jobb ..
__________________
Andreas Mowinckel
enfb.net
Airliners at Fornebu
Radar Station KGRV3
LN-MOW is offline   Reply With Quote
Old 15-06-2009, 15:09   #14
TCAS
ScanFlyer Crusty
 
TCAS's Avatar
 
Join Date: Oct 2007
Posts: 3,566
Default Re: DY Crewbriefing

Quote:
Originally Posted by Someone View Post
Tolker jeg det riktig med at det er snakk om et felles brukernavn og passord for alle Norwegian ansatte for denne siden?
Ja. Tror sannheten er at Norwegian ikke har tenkt over problemet før noen tipset media.
TCAS is offline   Reply With Quote
Old 15-06-2009, 15:14   #15
Someone
ScanFlyer Inventory

Global Moderator
 
Someone's Avatar
 
Join Date: Jan 2006
Location: Hvalstad
Posts: 67,080
Default Re: DY Crewbriefing

Og ha felles pålogging for mange hundre ansatte vil jeg si omtrent er det samme som å ha det åpent. Sjansen for at brukernavn og passord da til syvende og siste vil komme på avveie er da så stor at man må være bra naiv for å velge et slikt system. Dette høres omtrent like smart ut som å skrive ned pinkoden med sprittusj på bankkortet
__________________
Upcoming flights - JUL: OSL-ZRH (SK) SEP: OSL-BGY (DY) OCT: MXP-OSL (SK)
Since 1/1/2006
Someone is online now   Reply With Quote
Old 15-06-2009, 15:30   #16
Discus
ScanFlyer Inventory

Galley Slave
Global Moderator
 
Discus's Avatar
 
Join Date: Apr 2008
Posts: 26,707
Default Re: DY Crewbriefing

Det er skremmende mange (både privatpersoner og bedrifter) som er veldig lite bevisst på sikkerhet rundt systemer som tilsynelatende ikke er kritiske, og også alt for mange naive personer som deler ut passord og pin-koder på oppfordring til ukjente (om det er tifelle i denne saken vet jeg ikke)
__________________

________________________________________
An airport runway is the most important Main Street in any town. (Norman Crabtree, Former Director, Ohio Department of Transportation)
Discus is offline   Reply With Quote
Reply


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off

Forum Jump


All times are GMT +2. The time now is 11:52.


Feedback Buttons provided by Advanced Post Thanks / Like (Lite) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Copyright Foreningen Flyprat, Scanair og bidragsytere. Enkelte ikoner fra Famfamfam CC-BY.