مشكلة تعرض لها أحد مستخدمي منصة Booking.com كشفت عن ثغرة غير متوقعة في نظام الحجز قد تؤدي إلى مشاركة معلومات حساسة دون قصد. فخطأ بسيط في كتابة عنوان البريد الإلكتروني أثناء الحجز قد يتيح لأشخاص آخرين الوصول إلى معلومات الحساب، بل وإجراء حجوزات باستخدامه.
ثغرة في نظام Booking.com حجز غير متوقع يكشف عن مشكلة في آلية الحجز
وقع المستخدم، المعروف باسم “ألفي”، في حيرة بعد أن تلقى رسالة بريد إلكتروني تؤكد حجز رحلة لم يقم بها. في البداية، اشتبه ألفي بعملية احتيال إلكتروني، وامتنع عن الضغط على الروابط في الرسالة. وعند مراجعته لحسابه على المنصة، صُدم باكتشاف أن الرحلة قد تم حجزها بالفعل عبر حسابه.
ثغرة في نظام Booking.com حجز غير متوقع يكشف عن مشكلة في آلية الحجز
عند تواصله مع فريق دعم Booking.com، بدا الموظفون مندهشين من الحالة، مؤكدين أنها واقعة غير مألوفة لم يشهدوا مثلها سابقًا.
كيف حدثت المشكلة؟
أظهرت تحقيقات فريق الأمن لدى Booking.com أن المشكلة لم تكن اختراقًا، بل نتيجة خطأ في كتابة البريد الإلكتروني أثناء الحجز.
عند حجز الرحلات على المنصة، يُسمح بإضافة عناوين بريد إلكتروني لأشخاص آخرين لإدارة الحجز بشكل مشترك.
إذا كان البريد الإلكتروني المضاف مرتبطًا بحساب مستخدم آخر على المنصة، تُضاف الرحلة تلقائيًا إلى حسابه.
المشكلة تكمن في عدم وجود طريقة لحذف الحجز من حساب المستخدم الآخر، حتى في حال وجود خطأ في كتابة البريد الإلكتروني.
هذه الحادثة أثارت مخاوف المستخدمين بشأن كيفية حماية حساباتهم من أخطاء مشابهة. في الوقت الذي تُشدد فيه “Booking.com” على عدم وجود خلل أمني، تظل مثل هذه الثغرات تهديدًا لخصوصية المستخدمين وسلامة بياناتهم.
رغم اعتبار الشركة أن الحادثة ليست مشكلة تقنية، فإنها تسلط الضوء على ضرورة تحسين آليات الحجز وضمان عدم وقوع المستخدمين ضحية أخطاء بسيطة قد تؤدي إلى عواقب كبيرة.
ربما يكون الحل في إضافة طبقات أمان إضافية مثل التحقق المزدوج أو التأكيد على عناوين البريد الإلكتروني قبل إتمام الحجز.