213
/
70313
Lỗ hổng bán vé điện tử cho phép hacker in vé lên máy bay
lo-hong-ban-ve-dien-tu-cho-phep-hacker-in-ve-len-may-bay
news

Lỗ hổng bán vé điện tử cho phép hacker in vé lên máy bay

Thứ 5, 14/02/2019 | 13:31:14
630 lượt xem

Lỗ hổng thông qua việc gửi liên kết đăng ký bằng đường email không được mã hóa có thể bị hacker khai thác.

Hệ thống bán vé điện tử được sử dụng bởi tám hãng hàng không lớn, bao gồm hãng hàng không giá rẻ lớn nhất tại Mỹ, bảo mật lỏng lẻo có thể làm lộ thông tin cá nhân và thậm chí dẫn đến việc giả mạo chỗ ngồi và vé lên máy bay.

Một máy bay của hãng Southwest Airline (Ảnh: A.P)

Các nhà nghiên cứu tại công ty bảo mật di động Wandera đã công bố một báo cáo nhấn mạnh lỗ hổng được tìm thấy trong các email đăng ký gửi cho khách hàng mua vé máy bay. Mặc dù chưa có bằng chứng về việc lỗ hổng đã bị khai thác hay chưa, nhưng nó rõ ràng là ảnh hưởng rất lớn với khách hàng sử dụng dịch vụ.

Theo các nhà nghiên cứu, vấn đề bắt nguồn từ việc hệ thống bán vé điện tử sử dụng các liên kết đăng ký không được mã hóa được gửi cho hành khách qua email. Khi một người nhấp vào liên kết, họ được chuyển đến một trang web có thể kiểm tra chuyến bay của họ, thay đổi hoặc in vé lên máy bay của họ . Vì các liên kết không được mã hóa, chúng có thể trở thành “mồi ngon” của hacker trong trường hợp kẻ tấn công chủ động chặn yêu cầu liên kết và có quyền truy cập vào trang đăng ký của người đó.

Khi tin tặc có quyền truy cập vào trang, họ có thể xem một lượng thông tin cá nhân đáng kể như tên, địa chỉ, số hộ chiếu,... Hacker cũng có thể truy cập các chi tiết cụ thể về chuyến bay bao gồm tài liệu tham khảo đặt chỗ, thời gian bay số lượng và chỉ định chỗ ngồi.

Lỗ hổng này đặc biệt nguy hiểm khi hacker tập trung hướng vào các cá nhân. Nó có thể khiến mọi kế hoạch của một người đảo lộn bằng cách thay đổi kế hoạch du lịch của họ.

Theo Vietnamnet

  • Từ khóa

Công cụ AI deepfake mới của ByteDance gây nhiều lo ngại

ByteDance vừa ra mắt OmniHuman-1, hệ thống deepfake có thể tạo video giả sống động như thật, đặt ra nhiều lo ngại về an ninh thông tin và nguy cơ lạm dụng...
15:51 - 06/02/2025
60 lượt xem

Sau Google, Trung Quốc nhắm đến App Store

Apple có thể sớm phải đối mặt với những rắc rối liên quan đến App Store và mức phí mà họ áp dụng cho các nhà phát triển ứng dụng tại Trung Quốc.
15:19 - 06/02/2025
68 lượt xem

Google cảnh báo đến 2,5 tỉ người dùng Gmail

Google vừa phát đi cảnh báo toàn cầu, kêu gọi người dùng Gmail nâng cao bảo mật cho tài khoản của mình.
11:18 - 06/02/2025
184 lượt xem

Phía sau kỷ lục của Zalo

Đến cuối quý IV/2024, nền tảng video ngắn trên Zalo đã thu hút 35 triệu người dùng thường xuyên.
08:51 - 06/02/2025
236 lượt xem

Smartphone bán chạy nhất năm 2024 là chiếc iPhone 2 năm tuổi

iPhone 15 tiếp tục dẫn đầu bảng xếp hạng smartphone bán chạy thế giới trong năm 2024, bỏ xa những "người anh em của mình" cũng như thế hệ iPhone 16 có...
07:01 - 06/02/2025
264 lượt xem