Новости и события » Общество » Уязвимость в системах бронирования авиабилетов ставит под угрозу данные клиентов

Уязвимость в системах бронирования авиабилетов ставит под угрозу данные клиентов

Уязвимость в системах бронирования авиабилетов ставит под угрозу данные клиентов

В системах бронирования авиабилетов некоторых авиалиний, находящихся в ведении самих предприятий, обнаружены серьезные уязвимости, подвергающие риску данные клиентов.

Многие авиакомпании позволяют клиентам просматривать и вносить изменения в информацию о рейсе, используя уникальный шестизначный номер бронирования, состоящий из букв и цифр. В свою очередь, этот номер связан с записью регистрации пассажира (PNR) со всеми персональными данными и информацией о полете.

По словам исследователя Ахмеда Эль-Фанаджели (Ahmed El-fanagely), обнаружившего уязвимость, некоторые авиакомпании не внедрили специальные механизмы защиты своих систем бронирования. В связи с этим любой злоумышленник может с помощью брутфорса получить PNR-идентификатор. Ахмед разработал инструмент, позволяющий получить доступ к информации о рейсе случайного человека, используя распространенные фамилии и брутфорс. Также можно отслеживать перелеты конкретного человека, зная фамилию и авиакомпанию, которую он использует. Злоумышленник может использовать этот метод для получения доступа к различным типам информации, включая имя, контактные данные, данные билета, маршрут, номер паспорта, дату рождения и даже информацию об оплате.

Уязвимость затрагивает несколько крупных авиакомпаний в Европе и на Ближнем Востоке. Пострадавшие компании используют систему управления бронированием от Amadeus - расположенного в Испании поставщика глобальных распределительных систем (ГРС), услугами которого пользуются более 200 авиакомпаний по всему миру.

Это не первый случай, когда в продуктах Amadeus находят слабые места. В начале этого года эксперты обнаружили уязвимость, эксплуатация которой могла раскрыть данные миллионов путешественников из-за отсутствия защиты от брутфорса.

Компания Amadeus исправила уязвимость и внедрила средства защиты от брутфорс-атак, однако они работают только в том случае, если сама Amadeus управляет системами бронирования. Авиакомпаниям, размещающим системы в своей инфраструктуре, необходимо внедрять отдельные системы защиты самостоятельно.

Авиакомпании


  • Доставка из Германии в Украину с сервисом Meest Shopping

    Доставка из Германии в Украину с сервисом Meest Shopping

    Зарубежный интернет-магазин – это площадка, где можно найти широкий ассортимент качественных и недорогих товаров от известных производителей. Доставка из...

    29 августа 2024
  • Тротуарная плитка: свойства, виды и преимущества

    Тротуарная плитка: свойства, виды и преимущества

    Тротуарная плитка давно стала неотъемлемой частью городского ландшафта. Она используется не только для обустройства тротуаров, но и для мощения дворов,...

    4 июля 2024
  • Где лечить зубы в Харькове

    Где лечить зубы в Харькове

    Выбор стоматологии - это важный и ответственный процесс, требующий внимательного подхода и учета множества факторов. Пациенты стремятся найти клинику, которая...

    24 мая 2024
  • Перевод письменного текста

    Перевод письменного текста

    Перевод письменного текста – это процесс перевода текста на другой язык с помощью письменного переноса информации из одного языка на другой с учетом...

    4 мая 2024

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх