213
/
70313
Lỗ hổng bán vé điện tử cho phép hacker in vé lên máy bay
lo-hong-ban-ve-dien-tu-cho-phep-hacker-in-ve-len-may-bay
news

Lỗ hổng bán vé điện tử cho phép hacker in vé lên máy bay

Thứ 5, 14/02/2019 | 13:31:14
617 lượt xem

Lỗ hổng thông qua việc gửi liên kết đăng ký bằng đường email không được mã hóa có thể bị hacker khai thác.

Hệ thống bán vé điện tử được sử dụng bởi tám hãng hàng không lớn, bao gồm hãng hàng không giá rẻ lớn nhất tại Mỹ, bảo mật lỏng lẻo có thể làm lộ thông tin cá nhân và thậm chí dẫn đến việc giả mạo chỗ ngồi và vé lên máy bay.

Một máy bay của hãng Southwest Airline (Ảnh: A.P)

Các nhà nghiên cứu tại công ty bảo mật di động Wandera đã công bố một báo cáo nhấn mạnh lỗ hổng được tìm thấy trong các email đăng ký gửi cho khách hàng mua vé máy bay. Mặc dù chưa có bằng chứng về việc lỗ hổng đã bị khai thác hay chưa, nhưng nó rõ ràng là ảnh hưởng rất lớn với khách hàng sử dụng dịch vụ.

Theo các nhà nghiên cứu, vấn đề bắt nguồn từ việc hệ thống bán vé điện tử sử dụng các liên kết đăng ký không được mã hóa được gửi cho hành khách qua email. Khi một người nhấp vào liên kết, họ được chuyển đến một trang web có thể kiểm tra chuyến bay của họ, thay đổi hoặc in vé lên máy bay của họ . Vì các liên kết không được mã hóa, chúng có thể trở thành “mồi ngon” của hacker trong trường hợp kẻ tấn công chủ động chặn yêu cầu liên kết và có quyền truy cập vào trang đăng ký của người đó.

Khi tin tặc có quyền truy cập vào trang, họ có thể xem một lượng thông tin cá nhân đáng kể như tên, địa chỉ, số hộ chiếu,... Hacker cũng có thể truy cập các chi tiết cụ thể về chuyến bay bao gồm tài liệu tham khảo đặt chỗ, thời gian bay số lượng và chỉ định chỗ ngồi.

Lỗ hổng này đặc biệt nguy hiểm khi hacker tập trung hướng vào các cá nhân. Nó có thể khiến mọi kế hoạch của một người đảo lộn bằng cách thay đổi kế hoạch du lịch của họ.

Theo Vietnamnet

  • Từ khóa

Singapore: Cụ ông 82 tuổi suýt mất 3,7 triệu đô la vì bị lừa qua điện thoại

Một cụ ông 82 tuổi người Singapore đã suýt mất 3,7 triệu đô la Singapore (hơn 68 tỷ đồng) vì mắc bẫy của những kẻ lừa đảo qua điện thoại.
15:15 - 28/03/2024
340 lượt xem

AI tăng hiệu quả quản lý, giảng dạy trong giáo dục mầm non

Việc ứng dựng trí tuệ nhân tạo (AI) trong giáo dục mầm non nhằm phát triển các tính năng hữu ích như nhận diện khuôn mặt, tự động hoàn chỉnh bài nhận...
15:36 - 28/03/2024
335 lượt xem

Chinh phục thế giới ở tuổi 20

Giành ngôi vô địch ở giải đấu của những hacker hàng đầu thế giới ở tuổi 20, nghiên cứu công nghệ 5G từ khi còn ngồi trên ghế nhà trường…
11:30 - 28/03/2024
443 lượt xem

Vì sao Apple phải thay đổi vị trí camera iPhone 16?

Apple được cho là sẽ điều chỉnh lại vị trí cách sắp xếp camera trên iPhone 16 mà hãng dự kiến ra mắt vào mùa thu năm nay, một điều có thể khiến nhiều...
10:32 - 28/03/2024
441 lượt xem

WHO báo động trẻ em bị bắt nạt trên mạng

Khoảng 16% trẻ em trong độ tuổi từ 11 - 15 từng bị bắt nạt trên mạng ít nhất 1 lần, cao hơn con số 13% ghi nhận 4 năm trước đó.
07:52 - 28/03/2024
527 lượt xem