McDonald's Indonesia eksponerte mer enn 40 millioner oppføringer gjennom en kundedataplattform, ifølge en rapport fra Security Magazine. McDonald's Indonesia-dataeksponeringen av 40 millioner oppføringer er en nyttig påminnelse om at de største personvernrisikoene ofte ligger i systemer kundene aldri ser og ikke kan revidere.

Kilderapporten er kort, og vi begrenser denne artikkelen til det den bekrefter. Der detaljene ikke er offentlige, sier vi det.

Hva ble eksponert i McDonald's Indonesia-hendelsen

De bekreftede faktaene er korte: McDonald's Indonesia eksponerte mer enn 40 millioner oppføringer, og eksponeringen var knyttet til en kundedataplattform. Sammendraget vi gjennomgikk, spesifiserer ikke hvilke felt oppføringene inneholdt, hvor lenge de var tilgjengelige, eller om noen fikk tilgang til dem på urettmessig vis. Vi kommer ikke til å gjette på disse detaljene.

Ordet «eksponert» er viktig her. Det beskriver data som var tilgjengelige når de ikke burde vært det, noe som ikke nødvendigvis er det samme som et bekreftet tyveri utført av en angriper. Inntil selskapet eller etterforskerne publiserer mer, bør lesere behandle den nøyaktige påvirkningen som ukjent.

Hvorfor kundedataplattformer skaper konsentrert risiko

En kundedataplattform (CDP) er et system som samler informasjon om kunder fra mange kilder på ett sted. For en stor restaurantkjede kan det bety data fra lojalitetsprogrammer, mobilapper, markedsføringskampanjer og bestillingssystemer, alt kombinert til enhetlige profiler. Virksomheter bruker dem til å personalisere tilbud og måle kampanjer.

Designet er risikoen. Når mange strømmer av personopplysninger føres inn i én enkelt plattform, kan én feilkonfigurasjon eller svak tilgangskontroll eksponere et svært stort antall mennesker på én gang. Det er en plausibel forklaring på hvordan en enkelt hendelse kan nå skalaen på 40 millioner oppføringer, selv om kilden ikke sier hva som gikk galt i dette tilfellet.

Det finnes også et åpenhetsproblem. Som kunde kan du vanligvis ikke se:

  • Hvilke tredjepartsplattformer en merkevare bruker til å lagre dataene dine
  • Hvor lenge oppføringene dine oppbevares
  • Hvem innenfor eller utenfor selskapet som kan få tilgang til dem
  • Hvordan plattformen er sikret

Du godtar vilkår når du registrerer deg for en app eller et belønningsprogram, men du får sjelden en meningsfull måte å verifisere hva som skjer etterpå.

Dette er ikke unikt for ett selskap. Vår dekning av ShinyHunters vishing-angrep på Charter, med 40M oppføringer eksponert viser et annet tilfelle der kundeoppføringer i enorm skala havnet i feil hender, via en helt annen rute.

Hva en VPN kan og ikke kan gjøre mot denne typen eksponering

VPN-er dukker opp i nesten enhver personverndiskusjon, så det er verdt å være presis om begrensningene deres. En VPN krypterer internettrafikken din mellom enheten din og VPN-serveren og skjuler IP-adressen din for nettstedene du besøker. Det er nyttig på offentlig Wi-Fi og for å begrense hva internettleverandøren din kan observere.

En VPN beskytter ikke data som et selskap allerede besitter. Hvis du ga en lojalitetsapp navnet ditt, telefonnummeret ditt eller e-postadressen din, ligger den informasjonen på selskapets systemer, og en feilkonfigurert plattform på serversiden er utenfor det tilkoblingen din kan påvirke. Å kryptere trafikken din gjør ingenting for å sikre en database du aldri berører.

Så en VPN håndterer en smal del av risikoen: hva som skjer med dataene dine under overføring, og hva nettverket ditt avslører om deg. Det er ikke et forsvar mot en eksponering på selskapssiden som denne.

Hva dette betyr for deg

Hvis du noen gang har brukt McDonald's apper eller tjenester i Indonesia, følg med på offisiell kommunikasjon fra selskapet om hendelsen. Fordi kilden ikke lister opp de berørte datatypene, er den sikreste antagelsen at grunnleggende kontaktopplysninger kan være involvert, og at phishing-forsøk kan følge. Det er en forholdsregel, ikke et bekreftet funn.

For alle andre er lærdommen bredere. Hver konto du oppretter, legger til ett sted mer der dataene dine kan ligge i et stort, sentralisert system. Du kontrollerer hva du overlater, men ikke hvor godt det er beskyttet. Den mest pålitelige måten å begrense eksponeringen din på er å dele mindre og ha færre kontoer.

Hvordan redusere eksponeringen din med hurtigmat- og lojalitetsapper

Du kan ikke revidere et selskaps dataplattform, men du kan krympe det den holder om deg:

  1. List opp kontoene dine. Sjekk telefonen for matlevering-, restaurant- og lojalitetsapper, og søk i e-posten din etter velkomstmeldinger fra merkevarer du har glemt.
  2. Slett det du ikke bruker. Lukk kontoer og avinstaller apper du sjelden åpner. Se etter et alternativ for datasletting i innstillingene eller personvernerklæringen, ikke bare avinstallering av appen.
  3. Del minimumet. Hopp over valgfrie felt som fødselsdato, hjemadresse eller ekstra telefonnumre ved registrering.
  4. Bruk unike passord. En passordbehandler holder hver lojalitetskonto atskilt, slik at én eksponering ikke åpner andre.
  5. Slå på tofaktorautentisering der det tilbys.
  6. Vær skeptisk til uventede meldinger. Tilbud eller kontovarsler som refererer til et nylig kjøp, kan være phishing-forsøk, så gå direkte til den offisielle appen i stedet for å klikke på lenker.
  7. Begrens tillatelser. Deaktiver posisjons- og sporingstillatelser som en app ikke trenger for å fungere.

Hovedpunkter

McDonald's Indonesia-dataeksponeringen av 40 millioner oppføringer viser hvordan markedsførings- og lojalitetssystemer kan samle personopplysninger i enorm skala, ofte utover det kundene kan se eller kontrollere. En VPN er et godt verktøy for å beskytte tilkoblingen din, men den sikrer ikke oppføringer et selskap lagrer på sine egne plattformer.

Denne uken bør du gjennomgå hvilke lojalitets- og leveringsapper som har dataene dine, og slette kontoene du ikke lenger bruker. For et annet eksempel på eksponering av kundeoppføringer i stor skala, les vår dekning av Charter-bruddet og vurder hvor mange av dine egne kontoer som ligger i lignende systemer.