IT обозрение
Воскресенье, 26 апреля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Из-за уязвимости в системе бронирования пострадала 141 авиакомпания

18.01.2019
A A
0
Share on FacebookShare on Twitter

Израильский ИБ-специалист Ноам Ротем (Noam Rotem) нашел проблему в глобальной системе бронирования авиабилетов Amadeus, которая в настоящее время сотрудничает с 141 авиакомпанией мира, включая United Airlines, Lufthansa и Air Canada. Компании принадлежит более 40% мирового рынка в этой сфере.

Специалист обнаружил опасный баг, когда бронировал билеты на рейс израильской авиакомпании EL AL. В процессе он получил ссылку для проверки записи регистрации пассажира (Passenger Name Record, PRN) в формате https://fly.elal.co.il/много-цифр. Заподозрив неладное, Ротем изменил параметр RULE_SOURCE_1_ID и обнаружил, что может просматривать информацию о любом PNR и узнать информацию об именах пассажиров и сведения о рейсах.

ЭТО ИНТЕРЕСНО

Star Wars: Starfighter: что известно о фильме с Райаном Гослингом и почему от него так много ждут

Star Wars: Starfighter: что известно о фильме с Райаном Гослингом и почему от него так много ждут

26.04.2026
Хоррор о киевской Лысой Горе от бывшего тимлида S.T.A.L.K.E.R. 2 — уже на Steam: 100% одобрительных рецензий

Хоррор о киевской Лысой Горе от бывшего тимлида S.T.A.L.K.E.R. 2 — уже на Steam: 100% одобрительных рецензий

26.04.2026

Зная имя жертвы и ее PNR, специалист получил возможность залогиниться на портале EL AL от лица этого человека, и вносить различные изменения: вообще отменить бронирование, запросить бонусные мили на личную ученую запись, сменить email и телефон пользователя, изменить посадочное место и так далее.

145443333.jpg (92 KB)

Хотя для осуществления такой атаки нужно знать код PNR, специалист объясняет, что это не проблема: к примеру, EL AL присылала коды, используя незащищенное соединение, а сами пользователи зачастую делятся PNR в социальных сетях, не осознавая опасности.

Хуже того, продолжив экспериментировать, специалист обнаружил отсутствие защиты от брутфорс-атак, что позволяло попросту подобрать PNR-код для любого сайта, работающего с Amadeus, при помощи просто скрипта (демонстрацию его работы можно увидеть ниже).

В настоящее время скрипт уже не работает, так как разработчики Amadeus получили предупреждение специалиста и устранили уязвимость.

Источник: xakep.ru

Читайте так-же

Star Wars: Starfighter: что известно о фильме с Райаном Гослингом и почему от него так много ждут
Новости

Star Wars: Starfighter: что известно о фильме с Райаном Гослингом и почему от него так много ждут

26.04.2026
0

Star Wars: Starfighter — первый большой киновыход франшизы после долгой паузы — выйдет в широкий прокат 28 мая 2027 года....

Read more
Хоррор о киевской Лысой Горе от бывшего тимлида S.T.A.L.K.E.R. 2 — уже на Steam: 100% одобрительных рецензий

Хоррор о киевской Лысой Горе от бывшего тимлида S.T.A.L.K.E.R. 2 — уже на Steam: 100% одобрительных рецензий

26.04.2026
Впервые в истории космоса: NASA хочет устроить пожар на Луне

Впервые в истории космоса: NASA хочет устроить пожар на Луне

26.04.2026
Новые ноутбуки с Linux продаются лучше, чем с Windows, — Framework

Новые ноутбуки с Linux продаются лучше, чем с Windows, — Framework

26.04.2026
Красивое: обнародованы официальные рендеры Motorola Razr 70 Ultra

Красивое: обнародованы официальные рендеры Motorola Razr 70 Ultra

26.04.2026

ТОП НОВОСТИ

Обзор H-Book 14IPK4: стильный работяга в ярких тонах

Обзор H-Book 14IPK4: стильный работяга в ярких тонах

20.04.2026
Mastercard подключает стейблкоины к расчетам: как SoFiUSD изменит бэкэнд карточных платежей

Mastercard подключает стейблкоины к расчетам: как SoFiUSD изменит бэкэнд карточных платежей

20.04.2026
Подвинься AMD: Intel Nova Lake получат рекордный кэш

Подвинься AMD: Intel Nova Lake получат рекордный кэш

20.04.2026
ВИДЕО: обзор Lenovo Legion Y700 Gen 5 за минуту

ВИДЕО: обзор Lenovo Legion Y700 Gen 5 за минуту

20.04.2026
Ютубер разобрал iPhone 17e и показал, что из него можно установить на iPhone 16e

Ютубер разобрал iPhone 17e и показал, что из него можно установить на iPhone 16e

20.04.2026

ПОПУЛЯРНОЕ

  • Во Франции снимают байопик о шеф-поваре, чья трагедия вдохновила Pixar на создание «Рататуя» / Ratatoille

    Во Франции снимают байопик о шеф-поваре, чья трагедия вдохновила Pixar на создание «Рататуя» / Ratatoille

    0 shares
    Share 0 Tweet 0
  • MacBook Ultra: что Bloomberg рассказал о первом MacBook с OLED и сенсорным экраном

    0 shares
    Share 0 Tweet 0
  • «Майкл» по кассовым сборам обходит «Проект Аве Мария» и «Крик 7»

    0 shares
    Share 0 Tweet 0
  • Создатели «Экспансия» готовят новую космическую сагу для Prime Video — и она базируется на библейском сюжете

    0 shares
    Share 0 Tweet 0
  • Аша Шарма заинтриговала будущим сотрудничеством Xbox и Discord: что впереди

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz