IT обозрение
Четверг, 8 января, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Из-за уязвимости в системе бронирования пострадала 141 авиакомпания

18.01.2019
A A
0
Share on FacebookShare on Twitter

Израильский ИБ-специалист Ноам Ротем (Noam Rotem) нашел проблему в глобальной системе бронирования авиабилетов Amadeus, которая в настоящее время сотрудничает с 141 авиакомпанией мира, включая United Airlines, Lufthansa и Air Canada. Компании принадлежит более 40% мирового рынка в этой сфере.

Специалист обнаружил опасный баг, когда бронировал билеты на рейс израильской авиакомпании EL AL. В процессе он получил ссылку для проверки записи регистрации пассажира (Passenger Name Record, PRN) в формате https://fly.elal.co.il/много-цифр. Заподозрив неладное, Ротем изменил параметр RULE_SOURCE_1_ID и обнаружил, что может просматривать информацию о любом PNR и узнать информацию об именах пассажиров и сведения о рейсах.

ЭТО ИНТЕРЕСНО

ИИ-пузырь сдувается: Dell отказывается от AI-маркетинга ноутбуков

ИИ-пузырь сдувается: Dell отказывается от AI-маркетинга ноутбуков

08.01.2026
Для любителей неона: Sony представила новые DualSense и панели PS5 в коллекции HYPERPOP

Для любителей неона: Sony представила новые DualSense и панели PS5 в коллекции HYPERPOP

08.01.2026

Зная имя жертвы и ее PNR, специалист получил возможность залогиниться на портале EL AL от лица этого человека, и вносить различные изменения: вообще отменить бронирование, запросить бонусные мили на личную ученую запись, сменить email и телефон пользователя, изменить посадочное место и так далее.

145443333.jpg (92 KB)

Хотя для осуществления такой атаки нужно знать код PNR, специалист объясняет, что это не проблема: к примеру, EL AL присылала коды, используя незащищенное соединение, а сами пользователи зачастую делятся PNR в социальных сетях, не осознавая опасности.

Хуже того, продолжив экспериментировать, специалист обнаружил отсутствие защиты от брутфорс-атак, что позволяло попросту подобрать PNR-код для любого сайта, работающего с Amadeus, при помощи просто скрипта (демонстрацию его работы можно увидеть ниже).

В настоящее время скрипт уже не работает, так как разработчики Amadeus получили предупреждение специалиста и устранили уязвимость.

Источник: xakep.ru

Читайте так-же

ИИ-пузырь сдувается: Dell отказывается от AI-маркетинга ноутбуков
Новости

ИИ-пузырь сдувается: Dell отказывается от AI-маркетинга ноутбуков

08.01.2026
0

Dell пошла против тренда и почти полностью убрала тему искусственного интеллекта из официальных анонсов новых ноутбуков — по крайней мере,...

Read more
Для любителей неона: Sony представила новые DualSense и панели PS5 в коллекции HYPERPOP

Для любителей неона: Sony представила новые DualSense и панели PS5 в коллекции HYPERPOP

08.01.2026
Второй сезон «Фоллаут» удвоил популярность игр Bethesda в Steam

Второй сезон «Фоллаут» удвоил популярность игр Bethesda в Steam

08.01.2026
Samsung готовит 48″ OLED-телевизор со 165 Гц и VRR для геймеров

Samsung готовит 48″ OLED-телевизор со 165 Гц и VRR для геймеров

08.01.2026
Прогресс наоборот: NVIDIA «посмотрит» на возрождение старых видеокарт, AMD «активно работает» над возвращением Zen 3

Прогресс наоборот: NVIDIA «посмотрит» на возрождение старых видеокарт, AMD «активно работает» над возвращением Zen 3

08.01.2026

ТОП НОВОСТИ

Bethesda чуть не отказалась от культовой системы VATS в Fallout 3 из-за сложностей в разработке

Bethesda чуть не отказалась от культовой системы VATS в Fallout 3 из-за сложностей в разработке

08.01.2026
Прогноз цены XRP на 2026: открыт путь к $4-$8 на фоне притоков ETF?

Прогноз цены XRP на 2026: открыт путь к $4-$8 на фоне притоков ETF?

08.01.2026
ИИ-пузырь сдувается: Dell отказывается от AI-маркетинга ноутбуков

ИИ-пузырь сдувается: Dell отказывается от AI-маркетинга ноутбуков

08.01.2026
В ИИ-редакторе Cursor нашли уязвимость, позволяющую перехватить управление ПК

В ИИ-редакторе Cursor нашли уязвимость, позволяющую перехватить управление ПК

08.01.2026
OnePlus 15R и другие новинки бренда уже на Aliexpress по самой низкой цене!

OnePlus 15R и другие новинки бренда уже на Aliexpress по самой низкой цене!

08.01.2026

ПОПУЛЯРНОЕ

  • Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    0 shares
    Share 0 Tweet 0
  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • SDC представила первый OLED-монитор с частотой 720 Гц

    0 shares
    Share 0 Tweet 0
  • Обзор Xiaomi Pad 6S Pro: царь-планшет для рабочих задач

    0 shares
    Share 0 Tweet 0
  • MacBook Air M1 украинского солдата принял осколок снаряда, но до сих пор работает

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz