时政·财经·军事 | 生活·家庭·娱乐 | 体坛·历史·科技 | 摄影·旅游·文化 | 移民·教育·就业 | 数码·健康·奇闻 | 评论·图片·视频
留园网首页 · 新闻速递首页 · 【繁體閱讀】 【网友评论:2条】 【 热评新闻排行 】 【 热门新闻排行 】 【 即刻热度新闻排行 】 【 72小时神评妙论 】   

全球近半航空公司订票系统惊曝高危漏洞(图)

新闻来源: 南华早报 于 2019-01-23 8:35:18  提示:新闻观点不代表本网立场

 据美国媒体消息,全球近半数航空公司使用的阿马迪尤斯(Amadeus)公司在线机票预订系统,被曝存在一个高危安全漏洞,使黑客能轻松查看并更改旅客航班信息。阿马迪尤斯公司得到反馈后已确认修补这一漏洞。

 

  这一安全漏洞是以色列网络安全研究人员罗特姆近日预订以色列航空公司机票时发现的。

  罗特姆所在的以色列网络安全机构“安全侦探研究实验室”在官网发表文章说,存在高危漏洞的阿马迪尤斯在线机票预订系统被全球44%的航空公司使用,包括美国联合航空公司、德国汉莎航空公司、加拿大航空公司等。这一安全漏洞可对数千万旅客的出行造成影响。

  文章说,利用这个漏洞,攻击者不但能轻松窃取旅客姓名和订座记录,还可以据此随意更改旅客航班信息,毁掉他们的出行安排。比如窃取飞行常客(Frequent flyer)的航空里程,冒名取消用户航班、变更座位、用餐计划等。

  罗特姆还发现阿马迪尤斯公司的系统缺乏应对“暴力破解攻击”的有效保护。他编写了一个无威胁的用于检验的小程序,用它获取了一些随机的旅客订座记录,并成功访问了许多旅客的账户。

  发现漏洞后,罗特姆及“安全侦探研究实验室”迅速将这一问题反馈给以色列航空公司,后者又通知了阿马迪尤斯公司的安全团队。阿马迪尤斯公司随后发表声明说,在获知该问题后,该公司安全团队迅速采取行动,已确认修补了这一高危漏洞。
网编:和评

鲜花(1)

鸡蛋(4)
2 条
【手机扫描浏览分享】

打开微信,扫一扫[Scan QR Code]
进入内容页点击屏幕右上分享按钮
热门评论当前热评  更多评论...
评论人:NFSpeed[进士☆][个人频道][个人动态]发送时间: 2019年01月23日 11:56:14
Eterm 最牛,安全不是问题!隐私也不是问题,因为就没有考虑过这些因素。哈哈哈

来自留园官方客户端

评论人:NightCafe[巡抚★★][个人频道][个人动态]发送时间: 2019年01月23日 8:53:29
用sabre吧 haha

来自留园官方客户端

新闻速递首页 | 近期热门新闻 | 近期热评新闻 | 72小时神评妙论 | 即刻热度新闻
科技频道】【宠物情缘】【旅游风向
敬请注意:新闻内容来自网络,供网友多视角阅读参考,观点不代表本网立场!若有违规侵权,请联系我们。
前期相关精彩新闻
新闻速递首页·网友新闻报料区·本地新闻·返回前页