IT обозрение
Воскресенье, 3 мая, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Уязвимость систем бронирования позволяет изменить данные об авиарейсе

28.12.2016
A A
0
Share on FacebookShare on Twitter

Уязвимость систем бронирования позволяет изменить данные об авиарейсе

Большинство авиапассажиров даже не представляют, насколько легко злоумышленники могут изменить заказ на бронирование или вовсе отменить рейс. Все дело в том, что авиаперевозчики используют устаревшие незащищенные системы для обработки планов поездок клиентов, утверждает исследователь в области безопасности Карстен Нол (Karsten Nohl).

ЭТО ИНТЕРЕСНО

Marvel Tōkon: Fighting Souls показала команду Мстителей — и там есть одна неожиданная замена

Marvel Tōkon: Fighting Souls показала команду Мстителей — и там есть одна неожиданная замена

03.05.2026
Уличные фонари вместо серверов: британская компания строит первый африканский распределенный дата-центр

Уличные фонари вместо серверов: британская компания строит первый африканский распределенный дата-центр

03.05.2026

По его словам, проблема заключается в отсутствии какого-либо механизма аутентификации пассажиров, запрашивающих данные о полете. Нол и его коллега Неманя Никодиевиц (Nemanja Nikodijevic) провели исследование ряда так называемых глобальных дистрибьюторских систем (Global Distribution System,GDS). GDS — международная компьютерная система бронирования, позволяющая в режиме реального времени, с небольшим запозданием, получать информацию о проданном или, наоборот, освободившемся авиабилете на те рейсы, которые организуют авиакомпании, участвующие в системе GDS.
При оплате билета, авиакомпания предоставляет клиенту шестизначный код. Указав данный код и свое имя, пассажир может просмотреть информацию о полете на сайте авиаперевозчика и при необходимости изменить бронь. Проблема заключается в простоте шестизначных кодов, рассказал Нол в интервью ресурсу Motherboard. Коды используют только символы верхнего регистра (заглавные буквы) и не содержат нули, единицы или специальные символы. Таким образом хакеры могут легко подобрать соответствующие фамилиям пассажиров коды.
Кроме того, ряд GDS не предусматривают ограничения числа попыток ввода благодаря чему исследователи смогли за короткое время автоматически обработать миллионы возможных комбинаций.
Уязвимость систем бронирования также предоставляет злоумышленникам возможность для финансового мошенничества. Например, хакеры могут отменить рейс, получить купон от авиакомпании и забронировать другой авиабилет.

Источник: securitylab.ru

Читайте так-же

Marvel Tōkon: Fighting Souls показала команду Мстителей — и там есть одна неожиданная замена
Новости

Marvel Tōkon: Fighting Souls показала команду Мстителей — и там есть одна неожиданная замена

03.05.2026
0

2 мая 2026 года на EVO Japan в Токио продюсер Marvel Tōkon: Fighting Souls Такеси Ямаяама официально представил третью команду...

Read more
Уличные фонари вместо серверов: британская компания строит первый африканский распределенный дата-центр

Уличные фонари вместо серверов: британская компания строит первый африканский распределенный дата-центр

03.05.2026
Всего 3 настройки браузера: как спрятаться от шпионажа провайдера без VPN

Всего 3 настройки браузера: как спрятаться от шпионажа провайдера без VPN

03.05.2026
В Украине арестовали все бренды HBO из-за сериала «Чернобыль»: любой может их купить

В Украине арестовали все бренды HBO из-за сериала «Чернобыль»: любой может их купить

03.05.2026
Иранские хакеры положили Ubuntu: самый популярный Linux-дистрибутив до сих пор не восстановился полностью

Иранские хакеры положили Ubuntu: самый популярный Linux-дистрибутив до сих пор не восстановился полностью

03.05.2026

ТОП НОВОСТИ

«Майкл» стартовал с рекордом для музыкальных байопиков

«Майкл» стартовал с рекордом для музыкальных байопиков

27.04.2026
Поисковый отряд «ЛизаАлерт» провёл межрегиональные учения с техникой Honor

Поисковый отряд «ЛизаАлерт» провёл межрегиональные учения с техникой Honor

27.04.2026
ТОП-5 мая: что стоит посмотреть на Apple TV в следующем месяце

ТОП-5 мая: что стоит посмотреть на Apple TV в следующем месяце

27.04.2026
Компактный OnePlus 15T стал абсолютным провалом: причины

Компактный OnePlus 15T стал абсолютным провалом: причины

27.04.2026
Тим Кук рассказал об ошибках и достижениях в должности лидера Apple

Тим Кук рассказал об ошибках и достижениях в должности лидера Apple

27.04.2026

ПОПУЛЯРНОЕ

  • GameStop хочет купить eBay: CEO Райан Коэн готовит предложение на $46 млрд

    GameStop хочет купить eBay: CEO Райан Коэн готовит предложение на $46 млрд

    0 shares
    Share 0 Tweet 0
  • Halo Studios не остановится на одном ремейке: инсайдеры раскрыли планы на Halo 2 и Halo 3

    0 shares
    Share 0 Tweet 0
  • В Украине арестовали все бренды HBO из-за сериала «Чернобыль»: любой может их купить

    0 shares
    Share 0 Tweet 0
  • Samsung Galaxy S27 Ultra приписывают полную переработку набора камер

    0 shares
    Share 0 Tweet 0
  • Huawei выводит внутрикитайский хит на глобальный рынок как Nova 15 Max

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz