老赵揉搓苏清雅双乳的视频_老头老太性行交视频_老同学3免费集_老师没戴套子C了我一天视频_老师的丰满大乳奶_老师把我添高潮了A片潘金莲

咨詢服務(wù)熱線

400-6446-808

行業(yè)新聞
您的當(dāng)前位置:首頁(yè) > 行業(yè)新聞
Amadeus 訂票系統(tǒng)驚爆高危漏洞 影響全球近半數(shù)航企?。?!
發(fā)布者:創(chuàng)信華通  發(fā)布時(shí)間:2019-02-26  瀏覽量:1386次

    外媒報(bào)道稱,被全球近半數(shù)國(guó)際航空公司所使用的Amadeus機(jī)票預(yù)訂系統(tǒng),近日被曝存在一個(gè)嚴(yán)重的安全漏洞,使得黑客能夠輕松查看和更改旅客信息、退訂旅客機(jī)票。據(jù)悉,該漏洞由Noam Rotem與安全偵探研究實(shí)驗(yàn)室發(fā)現(xiàn),影響全141國(guó)際航空公司(占比44%)。

image.png


Rotem展示可通過(guò)PNR代碼更改任何乘客的航班信息


      通過(guò)刷新機(jī)票預(yù)訂網(wǎng)頁(yè)的特定元素(RULE_SOURCE_1_ID),Rotem能夠查看他被Amadeus紀(jì)錄任何客戶的PNR名稱和航班詳情。拿到PNR和姓名之后,攻擊者能夠登陸任何受影響的航空公司門戶網(wǎng)站,竊取旅客的航空里程、冒充用戶取消航班,變更座位、甚至用餐計(jì)劃。

綜上所述,問(wèn)題的關(guān)鍵,在于PNR代碼上。遺憾的是,航空公司及其客戶并沒(méi)有受到完全的保護(hù)。

image.png

Rotem寫了一個(gè)簡(jiǎn)單的腳本,能夠生成隨機(jī)的PNR代碼,并成功訪問(wèn)了許多客戶的賬戶。(圖為Rotem 腳本示例)

      Rotem及時(shí)將該問(wèn)題反饋給了以色列航空公司EL AL,后者又轉(zhuǎn)告了 Amadeus 安全團(tuán)隊(duì)。萬(wàn)幸的是,Amadeus安全團(tuán)隊(duì)修補(bǔ)了這方面的漏洞。不過(guò)為了進(jìn)一步加強(qiáng)安全性,Amadeus增加了一個(gè)Recovery PTR,以防止惡意用戶訪問(wèn)旅行者的個(gè)人信息。

image.png


    Amadeus在聲明中稱:“我司一直將安全放在首位,并持續(xù)監(jiān)控和更新我們的系統(tǒng)。在獲知該問(wèn)題后,安全團(tuán)隊(duì)迅速采取了行動(dòng),當(dāng)前問(wèn)題已經(jīng)得到解決”。

來(lái)源:cnBeta


海门市| 岑巩县| 河池市| 宕昌县| 盘锦市| 枣庄市| 邯郸市| 唐海县| 同江市| 庐江县| 丹巴县| 静安区| 遵化市| 清丰县| 华池县| 商丘市| 喀什市| 余姚市| 社旗县| 宝山区| 普定县| 黄浦区| 织金县| 新巴尔虎左旗| 承德市| 嵊泗县| 新河县| 黄梅县| 鹤庆县| 普陀区| 梅河口市| 漠河县| 铜梁县| 阿拉善左旗| 视频| 临颍县| 台北市| 遂川县| 东乌| 高台县| 曲麻莱县|