تطبيقات وبرامج

ثغرة في نظام Booking.com حجز غير متوقع يكشف عن مشكلة في آلية الحجز

Published

on

مشكلة تعرض لها أحد مستخدمي منصة Booking.com كشفت عن ثغرة غير متوقعة في نظام الحجز قد تؤدي إلى مشاركة معلومات حساسة دون قصد. فخطأ بسيط في كتابة عنوان البريد الإلكتروني أثناء الحجز قد يتيح لأشخاص آخرين الوصول إلى معلومات الحساب، بل وإجراء حجوزات باستخدامه.

ثغرة في نظام Booking.com حجز غير متوقع يكشف عن مشكلة في آلية الحجز

وقع المستخدم، المعروف باسم “ألفي”، في حيرة بعد أن تلقى رسالة بريد إلكتروني تؤكد حجز رحلة لم يقم بها. في البداية، اشتبه ألفي بعملية احتيال إلكتروني، وامتنع عن الضغط على الروابط في الرسالة. وعند مراجعته لحسابه على المنصة، صُدم باكتشاف أن الرحلة قد تم حجزها بالفعل عبر حسابه.

ثغرة في نظام Booking.com حجز غير متوقع يكشف عن مشكلة في آلية الحجز

عند تواصله مع فريق دعم Booking.com، بدا الموظفون مندهشين من الحالة، مؤكدين أنها واقعة غير مألوفة لم يشهدوا مثلها سابقًا.

كيف حدثت المشكلة؟

أظهرت تحقيقات فريق الأمن لدى Booking.com أن المشكلة لم تكن اختراقًا، بل نتيجة خطأ في كتابة البريد الإلكتروني أثناء الحجز.

  • عند حجز الرحلات على المنصة، يُسمح بإضافة عناوين بريد إلكتروني لأشخاص آخرين لإدارة الحجز بشكل مشترك.
  • إذا كان البريد الإلكتروني المضاف مرتبطًا بحساب مستخدم آخر على المنصة، تُضاف الرحلة تلقائيًا إلى حسابه.
  • المشكلة تكمن في عدم وجود طريقة لحذف الحجز من حساب المستخدم الآخر، حتى في حال وجود خطأ في كتابة البريد الإلكتروني.
  • ثغرة في نظام Booking.com حجز غير متوقع يكشف عن مشكلة في آلية الحجز

رد Booking.com على الواقعة

  • أكدت “Booking.com” أن هذه الحالة لا تُعد “اختراقًا أمنيًا” أو “خللًا في النظام”.
  • رفضت الشركة حذف الرحلة من حساب المستخدم المتضرر بدعوى الحفاظ على خصوصية المستخدم الذي أجرى الحجز.
  • بررت الشركة بأن المشكلة ناتجة عن سوء استخدام النظام وليس عيبًا تقنيًا يستدعي الإصلاح.
  • ميزة ثورية من سامسونج دعم ر بـ 29 لغة في تحديث One UI 7

التحديات التي يواجهها المستخدمون

هذه الحادثة أثارت مخاوف المستخدمين بشأن كيفية حماية حساباتهم من أخطاء مشابهة. في الوقت الذي تُشدد فيه “Booking.com” على عدم وجود خلل أمني، تظل مثل هذه الثغرات تهديدًا لخصوصية المستخدمين وسلامة بياناتهم.

هل تحتاج Booking.com إلى مراجعة سياستها؟

رغم اعتبار الشركة أن الحادثة ليست مشكلة تقنية، فإنها تسلط الضوء على ضرورة تحسين آليات الحجز وضمان عدم وقوع المستخدمين ضحية أخطاء بسيطة قد تؤدي إلى عواقب كبيرة.

ربما يكون الحل في إضافة طبقات أمان إضافية مثل التحقق المزدوج أو التأكيد على عناوين البريد الإلكتروني قبل إتمام الحجز.

Leave a Reply

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

Trending

Exit mobile version