IT обозрение
Вторник, 30 декабря, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Уязвимость систем бронирования позволяет изменить данные об авиарейсе

28.12.2016
A A
0
Share on FacebookShare on Twitter

Уязвимость систем бронирования позволяет изменить данные об авиарейсе

Большинство авиапассажиров даже не представляют, насколько легко злоумышленники могут изменить заказ на бронирование или вовсе отменить рейс. Все дело в том, что авиаперевозчики используют устаревшие незащищенные системы для обработки планов поездок клиентов, утверждает исследователь в области безопасности Карстен Нол (Karsten Nohl).

ЭТО ИНТЕРЕСНО

В 2025 году социальные сети потеряли значение для компаний, — TechCrunch

В 2025 году социальные сети потеряли значение для компаний, — TechCrunch

30.12.2025
Топ худших видеокарт NVIDIA и AMD 2025 года от Hardware Unboxed

Топ худших видеокарт NVIDIA и AMD 2025 года от Hardware Unboxed

30.12.2025

По его словам, проблема заключается в отсутствии какого-либо механизма аутентификации пассажиров, запрашивающих данные о полете. Нол и его коллега Неманя Никодиевиц (Nemanja Nikodijevic) провели исследование ряда так называемых глобальных дистрибьюторских систем (Global Distribution System,GDS). GDS — международная компьютерная система бронирования, позволяющая в режиме реального времени, с небольшим запозданием, получать информацию о проданном или, наоборот, освободившемся авиабилете на те рейсы, которые организуют авиакомпании, участвующие в системе GDS.
При оплате билета, авиакомпания предоставляет клиенту шестизначный код. Указав данный код и свое имя, пассажир может просмотреть информацию о полете на сайте авиаперевозчика и при необходимости изменить бронь. Проблема заключается в простоте шестизначных кодов, рассказал Нол в интервью ресурсу Motherboard. Коды используют только символы верхнего регистра (заглавные буквы) и не содержат нули, единицы или специальные символы. Таким образом хакеры могут легко подобрать соответствующие фамилиям пассажиров коды.
Кроме того, ряд GDS не предусматривают ограничения числа попыток ввода благодаря чему исследователи смогли за короткое время автоматически обработать миллионы возможных комбинаций.
Уязвимость систем бронирования также предоставляет злоумышленникам возможность для финансового мошенничества. Например, хакеры могут отменить рейс, получить купон от авиакомпании и забронировать другой авиабилет.

Источник: securitylab.ru

Читайте так-же

В 2025 году социальные сети потеряли значение для компаний, — TechCrunch
Новости

В 2025 году социальные сети потеряли значение для компаний, — TechCrunch

30.12.2025
0

Количество подписчиков в соцсетях стремительно теряет значение. По мере того как платформы все больше полагаются на алгоритмические ленты, авторы контента...

Read more
Топ худших видеокарт NVIDIA и AMD 2025 года от Hardware Unboxed

Топ худших видеокарт NVIDIA и AMD 2025 года от Hardware Unboxed

30.12.2025
Геймер пообещал сыну PS5 и GTA 6 на релизе, если тот возьмет платину в Crash Bandicoot 4

Геймер пообещал сыну PS5 и GTA 6 на релизе, если тот возьмет платину в Crash Bandicoot 4

30.12.2025
Линейка ноутбуков HP на новых Intel Panther Lake и AMD Ryzen AI: основные характеристики в преддверии CES 2026

Линейка ноутбуков HP на новых Intel Panther Lake и AMD Ryzen AI: основные характеристики в преддверии CES 2026

30.12.2025
Автомобиль года 2026: обзор моделей-претендентов третьего этапа

Автомобиль года 2026: обзор моделей-претендентов третьего этапа

30.12.2025

ТОП НОВОСТИ

Assassin’s Creed Shadows рассказал, что Ясукэ и Наоэ серьезно повлияют на то, как герои двигаются в будущих играх франшизы

Assassin’s Creed Shadows рассказал, что Ясукэ и Наоэ серьезно повлияют на то, как герои двигаются в будущих играх франшизы

30.12.2025
В 2025 году социальные сети потеряли значение для компаний, — TechCrunch

В 2025 году социальные сети потеряли значение для компаний, — TechCrunch

30.12.2025
В третьем сезоне The Last of Us заменят актера на роли Мэнни

В третьем сезоне The Last of Us заменят актера на роли Мэнни

30.12.2025
Топ худших видеокарт NVIDIA и AMD 2025 года от Hardware Unboxed

Топ худших видеокарт NVIDIA и AMD 2025 года от Hardware Unboxed

30.12.2025
Стильные полноразмерные наушники с приличным звуком: обзор Baseus Inspire XH1

Стильные полноразмерные наушники с приличным звуком: обзор Baseus Inspire XH1

30.12.2025

ПОПУЛЯРНОЕ

  • Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    0 shares
    Share 0 Tweet 0
  • Google Pixel могут испортить праздничную фотосессию — не все фото сохраняются

    0 shares
    Share 0 Tweet 0
  • Организатор детской порностудии задержан в Киеве

    0 shares
    Share 0 Tweet 0
  • Capcom протизерила главную музыкальную тему Resident Evil Requiem

    0 shares
    Share 0 Tweet 0
  • Геймеры передают друг другу чертежи в ARC Raiders, но это опасное занятие

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz