IT обозрение
Понедельник, 1 июня, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Уязвимость систем бронирования позволяет изменить данные об авиарейсе

28.12.2016
A A
0
Share on FacebookShare on Twitter

Уязвимость систем бронирования позволяет изменить данные об авиарейсе

Большинство авиапассажиров даже не представляют, насколько легко злоумышленники могут изменить заказ на бронирование или вовсе отменить рейс. Все дело в том, что авиаперевозчики используют устаревшие незащищенные системы для обработки планов поездок клиентов, утверждает исследователь в области безопасности Карстен Нол (Karsten Nohl).

ЭТО ИНТЕРЕСНО

NVIDIA, Microsoft и Arm в один день вышли с тизером о «новой эре ПК»: чего ждать 1 июня

NVIDIA, Microsoft и Arm в один день вышли с тизером о «новой эре ПК»: чего ждать 1 июня

01.06.2026
Lenovo ThinkBook 14x вышел глобально с OLED и неожиданным хранилищем в корпусе 13 мм

Lenovo ThinkBook 14x вышел глобально с OLED и неожиданным хранилищем в корпусе 13 мм

01.06.2026

По его словам, проблема заключается в отсутствии какого-либо механизма аутентификации пассажиров, запрашивающих данные о полете. Нол и его коллега Неманя Никодиевиц (Nemanja Nikodijevic) провели исследование ряда так называемых глобальных дистрибьюторских систем (Global Distribution System,GDS). GDS — международная компьютерная система бронирования, позволяющая в режиме реального времени, с небольшим запозданием, получать информацию о проданном или, наоборот, освободившемся авиабилете на те рейсы, которые организуют авиакомпании, участвующие в системе GDS.
При оплате билета, авиакомпания предоставляет клиенту шестизначный код. Указав данный код и свое имя, пассажир может просмотреть информацию о полете на сайте авиаперевозчика и при необходимости изменить бронь. Проблема заключается в простоте шестизначных кодов, рассказал Нол в интервью ресурсу Motherboard. Коды используют только символы верхнего регистра (заглавные буквы) и не содержат нули, единицы или специальные символы. Таким образом хакеры могут легко подобрать соответствующие фамилиям пассажиров коды.
Кроме того, ряд GDS не предусматривают ограничения числа попыток ввода благодаря чему исследователи смогли за короткое время автоматически обработать миллионы возможных комбинаций.
Уязвимость систем бронирования также предоставляет злоумышленникам возможность для финансового мошенничества. Например, хакеры могут отменить рейс, получить купон от авиакомпании и забронировать другой авиабилет.

Источник: securitylab.ru

Читайте так-же

NVIDIA, Microsoft и Arm в один день вышли с тизером о «новой эре ПК»: чего ждать 1 июня
Новости

NVIDIA, Microsoft и Arm в один день вышли с тизером о «новой эре ПК»: чего ждать 1 июня

01.06.2026
0

29-30 мая официальные аккаунты NVIDIA, Microsoft (Windows) и Arm одновременно опубликовали скоординированные тизеры с одинаковой формулировкой — «новая эра ПК»....

Read more
Lenovo ThinkBook 14x вышел глобально с OLED и неожиданным хранилищем в корпусе 13 мм

Lenovo ThinkBook 14x вышел глобально с OLED и неожиданным хранилищем в корпусе 13 мм

01.06.2026
Это произошло в Украине: впервые в мире роботы-гуманоиды вышли на передовую

Это произошло в Украине: впервые в мире роботы-гуманоиды вышли на передовую

31.05.2026
Китайцев станет еще больше: там начали выдавать паспорта роботам-гуманоидам

Китайцев станет еще больше: там начали выдавать паспорта роботам-гуманоидам

31.05.2026
Без кислот и CO₂: американские ученые нашли дешевый способ добывать литий из скальных пород, не разрушая планету

Без кислот и CO₂: американские ученые нашли дешевый способ добывать литий из скальных пород, не разрушая планету

31.05.2026

ТОП НОВОСТИ

Red Dead Redemption 2 продалась тиражом 85 млн копий: глава Take-Two отверг обвинения в провале онлайна

Red Dead Redemption 2 продалась тиражом 85 млн копий: глава Take-Two отверг обвинения в провале онлайна

26.05.2026
Nvidia закрыла панель управления GeForce после 20 лет: все настройки теперь в новом приложении

Nvidia закрыла панель управления GeForce после 20 лет: все настройки теперь в новом приложении

26.05.2026
«Письма счастья» от «налоговой»: мошенники массово рассылают фишинговые сообщения

«Письма счастья» от «налоговой»: мошенники массово рассылают фишинговые сообщения

26.05.2026
Маск променял солнечную энергетику на ископаемое топливо для ЦОД под Grok, который никому не нужен

Маск променял солнечную энергетику на ископаемое топливо для ЦОД под Grok, который никому не нужен

26.05.2026
«Приключения Паддингтона 4» получил неожиданных сценаристов: задействованы авторы «Гущи событий»

«Приключения Паддингтона 4» получил неожиданных сценаристов: задействованы авторы «Гущи событий»

26.05.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Без кислот и CO₂: американские ученые нашли дешевый способ добывать литий из скальных пород, не разрушая планету

    0 shares
    Share 0 Tweet 0
  • A Minecraft Movie: сиквел наконец-то получил название — и Warner Bros вместо цифры выбрала каламбур

    0 shares
    Share 0 Tweet 0
  • Премьера хоррора «Backrooms: закулисье», который начался с вирусного интернет-мема, состоялась в Украине раньше США

    0 shares
    Share 0 Tweet 0
  • Acer A312 Pad стоит меньше $80: чем пришлось поступиться ради такой цены

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz