三年大片大全观看免费,三年在线观看大全免费高清,三年成全免费高清观看电视剧,三年大片免费观看大全电影,三年大片大全免费观看国语,三年成全免费高清大全

咨詢電話:400-6446-808

新聞動態(tài)

Amadeus 訂票系統(tǒng)驚爆高危漏洞 影響全球近半數(shù)航企!!!
2019-02-26 00:00:00

? ? 外媒報道稱,被全球近半數(shù)國際航空公司所使用的Amadeus機(jī)票預(yù)訂系統(tǒng),近日被曝存在一個嚴(yán)重的安全漏洞,使得黑客能夠輕松查看和更改旅客信息、退訂旅客機(jī)票。據(jù)悉,該漏洞由Noam Rotem與安全偵探研究實驗室發(fā)現(xiàn),影響全141國際航空公司(占比44%)。

image.png


Rotem展示可通過PNR代碼更改任何乘客的航班信息


? ? ??通過刷新機(jī)票預(yù)訂網(wǎng)頁的特定元素(RULE_SOURCE_1_ID),Rotem能夠查看他被Amadeus紀(jì)錄任何客戶的PNR名稱和航班詳情。拿到PNR和姓名之后,攻擊者能夠登陸任何受影響的航空公司門戶網(wǎng)站,竊取旅客的航空里程、冒充用戶取消航班,變更座位、甚至用餐計劃。

綜上所述,問題的關(guān)鍵,在于PNR代碼上。遺憾的是,航空公司及其客戶并沒有受到完全的保護(hù)。

image.png

Rotem寫了一個簡單的腳本,能夠生成隨機(jī)的PNR代碼,并成功訪問了許多

欢迎光临: 新河县| 会同县| 青冈县| 安阳县| 彭泽县| 银川市| 玛曲县| 华宁县| 阿克苏市| 昌江| 浑源县| 饶阳县| 教育| 江口县| 潍坊市| 金塔县| 垫江县| 浮山县| 霞浦县| 台湾省| 肃宁县| 鄢陵县| 电白县| 石台县| 大邑县| 南召县| 江都市| 正阳县| 长子县| 吉安市| 容城县| 阜城县| 无锡市| 嘉黎县| 慈溪市| 萨迦县| 余干县| 崇州市| 高邑县| 黄龙县| 旌德县|