TransInfo

InfoBus

InfoRail

InfoTram

InfoBike

InfoAir

InfoShip

Problemy Amadeusa z cyberbezpieczeństwem
PAP InfoAir.pl - Opublikowano: 18.07.2019 17:30:55
Problemy Amadeusa z cyberbezpieczeństwem

Błąd systemu rezerwacji lotów Amadeus pozwalał podejrzeć dane pasażerów

Błąd systemu rezerwacji lotów Amadeus, z którego korzystają linie lotnicze na całym świecie, pozwalał hakerom podejrzeć dane pasażerów zapisane na kartach pokładowych - podał 16 lipca serwis The Register.

O wykryciu podatności bezpieczeństwa systemu Amadeus poinformował szef firmy konsultingowej 7 Elements David Stubley. Według niego błąd ujawniał się w chwili, gdy pasażer korzystając z możliwości zobaczenia swojej karty pokładowej w systemie linii lotniczych wyświetlał dokument w oknie przeglądarki. Link, który pozwalał na wykonanie tej czynności zawierał indywidualny numer identyfikacyjny użytkownika, który hakerzy mogli łatwo podmienić na dowolny inny ciąg cyfr, uzyskując tym samym dostęp do kart pokładowych innych pasażerów linii lotniczych z całego świata (m.in. British Airways, Air France czy United Airlines).

Z mobilnej. aplikacji

Według Stubleya hakerzy mogli wykorzystać podatność zarówno korzystając ze stron internetowych linii lotniczych, jak i aplikacji mobilnych przeznaczonych dla pasażerów, których używa niemal połowa przewoźników na całym świecie. Jak poinformował, błąd został wykryty właśnie podczas korzystania z aplikacji mobilnej.

Specjalista poinformował firmę Amadeus o swoim odkryciu, zastrzegając, iż istnienie błędu zostanie przez niego podane do publicznej wiadomości dopiero w chwili, gdy pasażerowie i linie lotnicze będą już zabezpieczone przed jego wykorzystaniem.

Serwis The Register przypomina, że to nie pierwsze problemy Amadeusa związane z cyberbezpieczeństwem. W styczniu tego roku media informowały o podatności systemu, która pozwalała cyberprzestępcom na zmianę danych osobowych pasażerów, a nawet zmianę celu podróży na wykupionych przez nich kartach pokładowych. (PAP)


Spodobał Ci się ten artykuł? To polub nas na
Sprawdź też:
bezpieczeństwo
apka
Amadeus
Dyskutuj pod tym artykułem bezpośrednio na !

Dodaj komentarz

Aby móc dodawać komentarze należy się zalogować
Portal TransInfo.pl nie ponosi odpowiedzialności za treść zamieszczanych komentarzy. Mechanizm komentowania służy merytorycznej dyskusji dotyczącej informacji oraz materiałów umieszczanych w Portalu TransInfo.pl. Pragnąc przestrzegać obowiązującego prawa oraz zachować merytoryczny charakter dyskusji informujemy, że komentarze pozamerytoryczne, obraźliwe, utrzymane w tonie lekceważącym osoby trzecie lub zawierające jednoznaczne oskarżenia wobec tych osób będą usuwane. InfoBus zastrzega również sobie prawo redakcji bądź skrótów pojawiających się na portalu opinii.