Objavljivanje bilo kakvih dokumenata, osobnih ili ne, na društvenim mrežama nikako ne može dobro završiti. Kako smo već upozoravali u nekoliko slučajeva, objava dokumenata uvelike olakšava hakerima krađu identiteta ili ucjenu.
Bivši australski premijer Tony Abbott na vlastitoj je koži osjetio koliko je malo potrebno da ga hakiraju. Na svom je profilu na Instagramu objavio fotografiju svoje zrakoplovne karte i ukrcajne propusnice. Samo 45 minuta kasnije haker je došao do svih njegovih podataka iz putovnice i telefonskog broja.
Sreća u nesreći, barem u Abbottovu slučaju, bila je što je haker koji je to uspio napraviti bio dovoljno odgovoran da je mjesecima pokušavao upozoriti Abbotta na sigurnosni propust.
Kako je napisao u svom blogu haker Alex Hope, dobio je poruku od prijatelja koji ga izaziva da hakira bivšeg premijera jer su nedavno raspravljali o opasnostima objava ukrcajne propusnice na društvenim mrežama.
Objasnio je kako mu je za upad u sustav bio dovoljan samo jedan podatak - podaci o kupovini karte, koji su isprintani na samoj karti. Nakon toga sve je zapravo bilo lako. U podacima je pronašao telefonski i broj putovnice, ali i prepisku između Abbotta i agenta u zrakoplovnoj kompaniji Quantas.
Napisao je kako je nakon toga kontaktirao australski direktorat zadužen za kibernetičku sigurnost, koji mu je zahvalio na informaciji i rekao da će istražiti cijelu stvar. Iz Quantasa su ga pak obavijestili da su, nekoliko mjeseci nakon tog slučaja, "zakrpali sigurnosni propust" koji mu je omogućio da vidi podatke.
Mjesecima je pokušao kontaktirati i Abbotta, odnosno ljude u njegovu uredu ne bi li ih upozorio na potencijalnu sigurnosnu prijetnju koju takva objava predstavlja. Uspio je doći do Abbottova osobnog asistenta, koji ga je informirao da su svjesni incidenta te da su u postupku izrade nove putovnice za Abbotta.
Hope se u ovom slučaju ponio izuzetno etično i nije iskoristio podatke do kojih je relativno jednostavno došao kako bi napravio štetu. No netko drugi bi možda iskoristio priliku i ukrao identitet osobe koja je u javnosti (barem australskoj) dobro poznata.
Vaša ukrcajna propusnica može se iskoristiti kako bi se došlo do broja vaše putovnice. Nemojte objavljivati ukrcajne propusnice, zrakoplovne karte ili potvrde o predanoj prtljazi na internetu. Čuvajte ih kao što čuvajte svoje putovnice, upozorava Hope. Ističe kako je dovoljan broj putovnice da netko na tuđe ime rezervira i kupi zrakoplovnu kartu, prijavi se za bilo kakvu uslugu koja zahtijeva osobni identifikacijski dokument, sklopi različite ugovore na internetu, pa čak i stvori krivotvorenu putovnicu.
Zato sljedeći put kad se poželite pohvaliti da putujete nekamo radije objavite fotografiju zrakoplova ili aerodroma, a putovnicu i ukrcajnu propusnicu ostavite u torbi, daleko od društvenih mreža.