IT обозрение
Пятница, 4 июля, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Из-за уязвимости в системе бронирования пострадала 141 авиакомпания

18.01.2019
A A
0
Share on FacebookShare on Twitter

Израильский ИБ-специалист Ноам Ротем (Noam Rotem) нашел проблему в глобальной системе бронирования авиабилетов Amadeus, которая в настоящее время сотрудничает с 141 авиакомпанией мира, включая United Airlines, Lufthansa и Air Canada. Компании принадлежит более 40% мирового рынка в этой сфере.

Специалист обнаружил опасный баг, когда бронировал билеты на рейс израильской авиакомпании EL AL. В процессе он получил ссылку для проверки записи регистрации пассажира (Passenger Name Record, PRN) в формате https://fly.elal.co.il/много-цифр. Заподозрив неладное, Ротем изменил параметр RULE_SOURCE_1_ID и обнаружил, что может просматривать информацию о любом PNR и узнать информацию об именах пассажиров и сведения о рейсах.

ЭТО ИНТЕРЕСНО

Что-то пошло не так: Intel рассматривает отказ от техпроцесса 18A

Что-то пошло не так: Intel рассматривает отказ от техпроцесса 18A

04.07.2025
Боссы ИИ-стартапов обнаружили, что нанимали одного и того же айтишника из Индии — он работал в 4-х одновременно

Боссы ИИ-стартапов обнаружили, что нанимали одного и того же айтишника из Индии — он работал в 4-х одновременно

04.07.2025

Зная имя жертвы и ее PNR, специалист получил возможность залогиниться на портале EL AL от лица этого человека, и вносить различные изменения: вообще отменить бронирование, запросить бонусные мили на личную ученую запись, сменить email и телефон пользователя, изменить посадочное место и так далее.

145443333.jpg (92 KB)

Хотя для осуществления такой атаки нужно знать код PNR, специалист объясняет, что это не проблема: к примеру, EL AL присылала коды, используя незащищенное соединение, а сами пользователи зачастую делятся PNR в социальных сетях, не осознавая опасности.

Хуже того, продолжив экспериментировать, специалист обнаружил отсутствие защиты от брутфорс-атак, что позволяло попросту подобрать PNR-код для любого сайта, работающего с Amadeus, при помощи просто скрипта (демонстрацию его работы можно увидеть ниже).

В настоящее время скрипт уже не работает, так как разработчики Amadeus получили предупреждение специалиста и устранили уязвимость.

Источник: xakep.ru

Читайте так-же

Что-то пошло не так: Intel рассматривает отказ от техпроцесса 18A
Новости

Что-то пошло не так: Intel рассматривает отказ от техпроцесса 18A

04.07.2025
0

Раздел Технологии выходит при поддержке По неофициальным данным, глава Intel Лип-Бу Тан рассматривает прекращение продвижения техпроцесса 18A (1,8 нм) среди...

Read more
Боссы ИИ-стартапов обнаружили, что нанимали одного и того же айтишника из Индии — он работал в 4-х одновременно

Боссы ИИ-стартапов обнаружили, что нанимали одного и того же айтишника из Индии — он работал в 4-х одновременно

04.07.2025
Спроси у ChatGPT: 69% пользователей больше не переходят на сайты из поиска

Спроси у ChatGPT: 69% пользователей больше не переходят на сайты из поиска

04.07.2025
Samsung Galaxy Fold7 «засветился» на фото — новые детали и характеристики

Samsung Galaxy Fold7 «засветился» на фото — новые детали и характеристики

04.07.2025
Полиция разместила фото доказательств, искаженное ИИ — сначала отрицала, а потом извинялась

Полиция разместила фото доказательств, искаженное ИИ — сначала отрицала, а потом извинялась

03.07.2025

ТОП НОВОСТИ

Регулятор громкости Железяки в Borderlands 4 это только начало – в игре будет гораздо больше сюрпризов

Регулятор громкости Железяки в Borderlands 4 это только начало – в игре будет гораздо больше сюрпризов

04.07.2025
Инструкция по утилизации пауэрбанков в Китае: 6 простых шагов

Инструкция по утилизации пауэрбанков в Китае: 6 простых шагов

04.07.2025
Что-то пошло не так: Intel рассматривает отказ от техпроцесса 18A

Что-то пошло не так: Intel рассматривает отказ от техпроцесса 18A

04.07.2025
В Marvel Rivals могут добавить любого персонажа за 85-летнюю историю комиксов Marvel

В Marvel Rivals могут добавить любого персонажа за 85-летнюю историю комиксов Marvel

04.07.2025
Прибыль Samsung упала на 15%: провал Galaxy S25 и другие причины

Прибыль Samsung упала на 15%: провал Galaxy S25 и другие причины

04.07.2025

ПОПУЛЯРНОЕ

  • Clair Obscur: Expedition 33 разошлась тиражом в 500 тысяч копий за сутки

    Clair Obscur: Expedition 33 разошлась тиражом в 500 тысяч копий за сутки

    0 shares
    Share 0 Tweet 0
  • Для тайкуна Two Point Museum анонсировали фэнтезийное дополнение Fantasy Finds

    0 shares
    Share 0 Tweet 0
  • Обзор клавиатуры MechLands Vibe75 – сменные модули экрана и регулятора

    0 shares
    Share 0 Tweet 0
  • В ролевой котоэкшен Cat Quest 3 добавили бесплатный контент с новыми боссами и попугаями

    0 shares
    Share 0 Tweet 0
  • Бывший руководитель отмененной Hytale почти готов выкупить игру у Riot Games за 25 миллионов долларов и довести ее до релиза

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz