Delta Airlines rozwiązała problem umożliwiający zmianę biletów elektronicznych
Wiadomości

Delta Airlines rozwiązała problem umożliwiający zmianę biletów elektronicznych

Portal informacyjny Time informuje, że firma lotnicza Delta Airlines wprowadziła poprawki do systemu wydawania elektronicznych biletów na pokład, obecnego na ich oficjalnej stronie internetowej. Luka w zabezpieczeniach została ujawniona przez przedstawiciela internetowej publikacji BuzzFeed, któremu udało się zmienić tylko kilka znaków w oryginalnym adresie URL swojej strony biletowej, aby uzyskać dostęp do informacji mających wpływ na innych pasażerów.

Zmiana liczby w adresie URL kuponu świadczy o niedbałości osób, które projektowały bazę danych. Nie przewidziano niezbędnych środków bezpieczeństwa.

Co więcej, otwarto możliwość zmiany miejsc i edycji wszelkich danych związanych z posiadaczem biletu. Na przykład można było zmienić nazwisko podróżnika lub skreślić go z listy pasażerów. Jeśli ta informacja wpadnie w niepowołane ręce, mogą pojawić się poważne problemy, aż do postępowań sądowych.

Luka umożliwiała również pośrednio uzyskanie informacji o pasażerach, którzy zdecydowali się skorzystać z usług innych linii lotniczych, a nie tylko Delta Airlines. W oficjalnym dochodzeniu prowadzonym obecnie przez linie lotnicze nie znaleziono faktów świadczących o zmianach w kontach pasażerów. Dlatego odkryta luka stała się tylko głośnym powodem informacyjnym, ale nie spowodowała żadnych szkód.

Poinformowano, że specjaliści IT Delta Airlines szybko zaczęli usuwać lukę, do tej pory została zamknięta. Ten incydent po raz kolejny pokazuje, że nawet najbardziej zaawansowana ochrona może powodować nieoczekiwane awarie. W rzeczywistości wykryta luka może rozpocząć kontrolę innych linii lotniczych, które mają podobne elektroniczne systemy sprzedaży biletów lotniczych.

0 2008 Ocena 4.200/5 oparte na 2008 wyświetlenia