欧美日韩一卡2卡三卡4卡 乱码欧美孕交-国产男小鲜肉同志免费-国产ww久久久久久久久久-久久久久久久性潮

全球近半航企使用的訂票系統(tǒng)驚曝高危漏洞,黑客能改航班信息

大交通 本文作者:執(zhí)惠 2019-01-23
利用這個漏洞,攻擊者不但能輕松竊取旅客姓名和訂座記錄,還可以據(jù)此隨意更改旅客航班信息,毀掉他們的出行安排。阿馬迪尤斯(Amadeus)公司得到反饋后已確認修補這一漏洞。

全球近半數(shù)航空公司使用的阿馬迪尤斯(Amadeus)公司在線機票預(yù)訂系統(tǒng)近日被曝存在一個高危安全漏洞,使黑客能輕松查看并更改旅客航班信息。阿馬迪尤斯公司得到反饋后已確認修補這一漏洞。

據(jù)美國媒體報道,這一安全漏洞是以色列網(wǎng)絡(luò)安全研究人員諾姆·羅特姆近日預(yù)訂以色列航空公司機票時發(fā)現(xiàn)的。

羅特姆所在的以色列網(wǎng)絡(luò)安全機構(gòu)“安全偵探研究實驗室”在官網(wǎng)發(fā)表文章說,存在高危漏洞的阿馬迪尤斯在線機票預(yù)訂系統(tǒng)被全球44%的航空公司使用,包括美國聯(lián)合航空公司、德國漢莎航空公司、加拿大航空公司等。這一安全漏洞可對數(shù)千萬旅客的出行造成影響。

文章說,利用這個漏洞,攻擊者不但能輕松竊取旅客姓名和訂座記錄,還可以據(jù)此隨意更改旅客航班信息,毀掉他們的出行安排。比如竊取常旅客的航空里程,冒名取消用戶航班、變更座位、甚至用餐計劃等。

羅特姆還發(fā)現(xiàn)阿馬迪尤斯公司的系統(tǒng)缺乏應(yīng)對“暴力破解攻擊”的有效保護。他編寫了一個無威脅的用于檢驗的小程序,用它獲取了一些隨機的旅客訂座記錄,并成功訪問了許多旅客的賬戶。

發(fā)現(xiàn)漏洞后,羅特姆及“安全偵探研究實驗室”迅速將這一問題反饋給以色列航空公司,后者又通知了阿馬迪尤斯公司的安全團隊。阿馬迪尤斯公司隨后發(fā)表聲明說,在獲知該問題后,該公司安全團隊迅速采取行動,已確認修補了這一高危漏洞。

*本文來源:新華網(wǎng),原標題:《全球近半航企使用訂票系統(tǒng)驚曝高危漏洞》。

版權(quán)聲明
執(zhí)惠本著「干貨、深度、角度、客觀」的原則發(fā)布行業(yè)深度文章。如果您想第一時間獲取旅游大消費行業(yè)重量級文章或與執(zhí)惠互動,請在微信公眾號中搜索「執(zhí)惠」并添加關(guān)注。歡迎投稿,共同推動中國旅游大消費產(chǎn)業(yè)鏈升級。投稿或?qū)で髨蟮勒埌l(fā)郵件至執(zhí)惠編輯部郵箱zjz@tripvivid.com,審閱通過后文章將以最快速度發(fā)布并會附上您的姓名及單位。執(zhí)惠發(fā)布的文章僅代表作者個人看法,不代表執(zhí)惠觀點。關(guān)于投融資信息,執(zhí)惠旅游會盡量核實,不為投融資行為做任何背書。執(zhí)惠尊重行業(yè)規(guī)范,轉(zhuǎn)載都注明作者和來源,特別提醒,如果文章轉(zhuǎn)載涉及版權(quán)問題,請您及時和我們聯(lián)系刪除。執(zhí)惠的原創(chuàng)文章亦歡迎轉(zhuǎn)載,但請務(wù)必注明作者和「來源:執(zhí)惠」,任何不尊重原創(chuàng)的行為都將受到嚴厲追責(zé)。
本文來源執(zhí)惠,版權(quán)歸原作者所有。
發(fā)表評論
后發(fā)表評論
最新文章
查看更多
# 熱搜詞 #

新用戶登錄后自動創(chuàng)建賬號

登錄表示你已閱讀并同意《執(zhí)惠用戶協(xié)議》 注冊

找回密碼

注冊賬號