全球近半航企使用的订票系统惊曝高危漏洞,黑客能改航班信息

大交通 本文作者:执惠 2019-01-23
利用这个漏洞,攻击者不但能轻松窃取旅客姓名和订座记录,还可以据此随意更改旅客航班信息,毁掉他们的出行安排。阿马迪尤斯(Amadeus)公司得到反馈后已确认修补这一漏洞。

全球近半数航空公司使用的阿马迪尤斯(Amadeus)公司在线机票预订系统近日被曝存在一个高危安全漏洞,使黑客能轻松查看并更改旅客航班信息。阿马迪尤斯公司得到反馈后已确认修补这一漏洞。

据美国媒体报道,这一安全漏洞是以色列网络安全研究人员诺姆·罗特姆近日预订以色列航空公司机票时发现的。

罗特姆所在的以色列网络安全机构“安全侦探研究实验室”在官网发表文章说,存在高危漏洞的阿马迪尤斯在线机票预订系统被全球44%的航空公司使用,包括美国联合航空公司、德国汉莎航空公司、加拿大航空公司等。这一安全漏洞可对数千万旅客的出行造成影响。

文章说,利用这个漏洞,攻击者不但能轻松窃取旅客姓名和订座记录,还可以据此随意更改旅客航班信息,毁掉他们的出行安排。比如窃取常旅客的航空里程,冒名取消用户航班、变更座位、甚至用餐计划等。

罗特姆还发现阿马迪尤斯公司的系统缺乏应对“暴力破解攻击”的有效保护。他编写了一个无威胁的用于检验的小程序,用它获取了一些随机的旅客订座记录,并成功访问了许多旅客的账户。

发现漏洞后,罗特姆及“安全侦探研究实验室”迅速将这一问题反馈给以色列航空公司,后者又通知了阿马迪尤斯公司的安全团队。阿马迪尤斯公司随后发表声明说,在获知该问题后,该公司安全团队迅速采取行动,已确认修补了这一高危漏洞。

*本文来源:新华网,原标题:《全球近半航企使用订票系统惊曝高危漏洞》。

版权声明
执惠本着「干货、深度、角度、客观」的原则发布行业深度文章。如果您想第一时间获取旅游大消费行业重量级文章或与执惠互动,请在微信公众号中搜索「执惠」并添加关注。欢迎投稿,共同推动中国旅游大消费产业链升级。投稿或寻求报道请发邮件至执惠编辑部邮箱zjz@tripvivid.com,审阅通过后文章将以最快速度发布并会附上您的姓名及单位。执惠发布的文章仅代表作者个人看法,不代表执惠观点。关于投融资信息,执惠旅游会尽量核实,不为投融资行为做任何背书。执惠尊重行业规范,转载都注明作者和来源,特别提醒,如果文章转载涉及版权问题,请您及时和我们联系删除。执惠的原创文章亦欢迎转载,但请务必注明作者和「来源:执惠」,任何不尊重原创的行为都将受到严厉追责。
本文来源执惠,版权归原作者所有。
发表评论
后发表评论
最新文章
查看更多
# 热搜词 #

新用户登录后自动创建账号

登录表示你已阅读并同意《执惠用户协议》 注册

找回密码

注册账号