研究人员警告,飞行预订系统易于破解
Equinix以3.6亿美元的价格从Verizon获得29个数据中心
麻省理工学院的新Bug Finder在64秒内在Web应用程序中展开漏洞
微软带出大枪可以帮助Win10更新
为您的新同事做好准备 - 机器人
Apple Parners本地支持爱尔兰数据到法律挑战织机
Facebook使用新的视频选项卡和开发人员工具升级其直播媒体服务
Galaxy S7和中档手机可能会提升三星的利润
A.I.只需3D印刷一个全新的伦勃朗,它令人震惊
有多少H-1B工人是女性?美国不会说
十大宽带故事2016年
英特尔Broadwell Xeon E5 2600 V4:巨大的核心计数和更快的代码
十大桌面,平板电脑,智能手机和移动设备故事2016年
UNIZ技术将其斜杠3D打印机吹到50倍,比其他更快
英特尔安全将于2017年4月成为McAfee
Hybrid Goznym Malware针对24金融机构的客户
十大东盟企业2016年的IT故事
谷歌将在2017年一个月开设一个新的DataceRe地区,促进多云的吸引力
你有什么需要成为一个伟大的cio?
泰国军队招募平民“网络战士”
AI只是3D印刷了一个全新的伦勃朗,它令人震惊
此Microsoft Analytics平台可让您在会议上拨款
安全退伍军人敦促公司优先考虑矛网络钓鱼防御
Randstad的IT基础设施的转变
Mingis关于Tech:Littlest iPhone,神秘小工具 - 和公用电话?
BMW Group使用IBM Watson探索个性化驱动程序系统
2016年十大ANZ企业IT故事
人均GP支持合同服务失败“不可接受”,公共卫生部长表示
Opentext CEO:'一个没有升级到数字'
由于BREXIT,英国行业增加创新花费
从微软的大开发人员会议期待5件事
欧盟为公司提供两年才能遵守席卷新的隐私法
HMRC将税收探测器抨击到纽卡斯尔数据中心校园投资者
办公室合作团队365铺设了艾级企业的方式
AMD的新Firepro S9300 X2是其最新的怪物GPU
HPE在印度IT服务提供商Mphasis销售广大股权,以黑石
YouTube潜入VR,带有360个视频的直播
CIO采访:BjörnEkstedt,Postnord
Spyeye Botnet套件开发人员被判处长监狱
这个小机器人想帮助你购物
Gartner说,在IT支出上提前缓慢增长
ico准备后Brexit GDPR
欧盟希望自动车辆重启停滞道路安全计划
这项新的工作网站可以帮助数据科学家和雇主连接
网络困境?云来救援
GDS战略旨在“进一步取得数字化”
是否需要开源文件共享?
Gigya说,客户身份随着时间的推移而发展
学习表演,GDPR将需要全球75,000个DPO
它误差意味着420,000名苏格兰纳税人没有告知新费率
您的位置:首页 >产品 > 智能硬件 >

研究人员警告,飞行预订系统易于破解

2021-06-28 13:44:36 [来源]:

遗产航班预订系统非常容易黑客,让旅行者敞开到社会工程和其他形式的网络攻击,安全研究人员警告说。

恶意演员可以渗透这些系统,以改变乘客信息,甚至取消预订,基于柏林的安全研究实验室(SRL)的Karsten Nohl和Nemanja Nikodijevic在汉堡告诉Chaos Communication大会黑客会议。

根据数字趋势,使此类更改所需的所有这些更改是乘客的姓氏和六位数字母数字预订代码或乘客名称记录(PNR)。

研究人员的调查结果在SRL网站上发布的一份报告中详细说明,该报告解释说,全球旅行预订只是少数少数系统。

这三大全球分销系统(GDS)是Amadeus,Sabre和Travelport,它管理超过90%的航班预订以及众多酒店,汽车和其他旅行预订。

但这些系统在20世纪70年代和80年代围绕大型机计算机和租赁线路构建,虽然它们已与Web服务交织起来,但它们仍然缺少几个Web安全最佳实践。

最重要的是,三个预订系统缺乏正确验证旅行者的手段,只依赖于乘客姓名和预订代码,这两者都出现在登机过程中。

研究人员表示,由于它们的生成方式,攻击者可能比五位数密码更容易地强制预订代码。

三个主要预订系统中的两个依次分配预订代码,进一步缩小搜索空间,以及许多系统和航空公司网站允许来自单个IP地址的数千次登录尝试。

研究人员声称,只有乘客的姓氏,他们的预订代码可以在互联网上找到难以努力的努力。

只需姓名和预订代码,攻击者可以访问预订详细信息,这些详细信息通常包括联系信息,如电话号码,电子邮件和邮政地址,旅行日期和偏好以及护照信息。

通过以这种方式访问​​预订,研究人员表示攻击者也可能接管预订,窃取飞行率里程并开展社会工程攻击,以欺骗旅行者揭示网上银行和其他证书。

研究人员呼吁更好的身份验证和其他安全控件添加到这些预订系统中。

在短期内,他们通过引入措施来防止对航空公司网站的蛮力攻击并使旅行者设置自己的密码来访问预订来提高安全性。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。