當前位置:
首頁 > 新聞 > 篡改全球一半航企乘客信息是一種怎樣的體驗

篡改全球一半航企乘客信息是一種怎樣的體驗

再有半個月,我們將迎來一年一度的國人「大遷徙」。正如《舌尖上的中國》台詞里所說:「家是生命開始的地方,而人的一生都在回家的路上。」

這段時間,編輯耳邊飄過最多的一句話就是:哎,你買著票了嗎?老實說,編輯我上周一開搶的高鐵票至今未果......而有的人,為了求得一票,水陸空三棲交通工具幾乎全買了個遍,真所謂新年將至一票難求啊!

篡改全球一半航企乘客信息是一種怎樣的體驗

買票這麼難,有沒有辦法走走捷徑呢?對於一位黑客來說,有個漏洞就足夠了!

據Bleeping Computer1月17日報道,被全球近半數國際航空公司所使用的Amadeus機票預訂系統被曝存在一個高危安全漏洞,黑客能夠查看和更改旅客信息。

雷鋒網得知,依靠這個漏洞,黑客可以不費吹灰之力篡改旅客的個人賬戶、聯繫人信息或將客戶機票退訂。據Noam Rotem透露,這一漏洞將影響到全球141家國際航空公司(佔比 44%)。

篡改全球一半航企乘客信息是一種怎樣的體驗

Noam Rotem稱:「漏洞出現在機票預訂網頁里一個被稱作『RULE_SOURCE_1_ID』的特定元素中,黑客通過獲取Rotem能夠查看到被 Amadeus 紀錄的任何客戶的PNR名稱和航班詳情。

為何這個漏洞具備如此強大的殺傷力呢?歸根結底,是因為這個漏洞處於PNR代碼上,而航空公司及乘客並沒有受到完全的保護。

航空公司會將這些信息通過非加密的形式傳輸,因此特別容易受到中間人攻擊。此外,許多無心的旅客,也有在社交網路上主動曝光自己登機牌的壞習慣。

最糟糕的是, Amadeus 缺乏應對暴力窮舉攻擊的有效措施。這讓黑客通過漏洞獲取到乘客的賬戶信息並能夠隨意更改。也就是說乘客或許會收到虛假簡訊和郵件通知。黑客可以偽裝成航空公司將內容是「由於天氣原因航班取消了」的簡訊或郵件直接發給乘客,,那你就不得不再預定另外一趟,但實際情況並非如此。

篡改全球一半航企乘客信息是一種怎樣的體驗

(Rotem 腳本示例)

儘管漏洞不會造成實質性的財產損失,但卻可以破壞許多人的行程安排。如此一來,隨便找一個頭等艙的受害者,然後將他的郵箱、電話全部換成自己的,順便再給自己加個豪華套餐服務啥的就顯得十分容易。如果隔壁做的是個摳腳大漢,還可以通過更改乘客名稱換成貌美如花的小姐姐坐在身旁。


黑客:弱弱問一句,這141家裡面有國內航班嗎?

Noam Rotem:想滴美!

值得慶幸的是,Noam Rotem在發現這一漏洞之後第一時間報告了以色列航空公司 ELAL,後者又轉告了Amadeus安全團隊。目前,該漏洞已經得到了及時修補。

Amadeus在聲明中稱:「公司一直將安全放在首位,目前,我們已經新增加了一個Recovery PTR防止了惡意用戶訪問乘客的個人信息。對此造成的不便,我們深表歉意。」

而在最後,Noam Rotem也給出了建議——希望Amadeus引入驗證機制(比如用密碼取代 6 位 PNR 代碼),以應對暴力窮舉攻擊。

來源:Bleeping Computer

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 雷鋒網 的精彩文章:

虛擬銀行卡高危預警!僅需身份證+姓名信息即可開通
5G產業生態是關鍵 中國移動董事長尚冰提出四點四考

TAG:雷鋒網 |