国际时讯 美国新闻 韩国新闻 日本新闻 俄罗斯新闻 加拿大新闻 澳洲新闻 意大利新闻 英国新闻 法国新闻 德国新闻 巴基斯坦 新加坡新闻 大马新闻 菲律宾新闻 越南新闻 泰国新闻 柬埔寨新闻 印尼新闻 缅甸新闻 印度新闻
地方网 > 新闻 > 国际新闻 > 国际时讯 > 正文

全球近半航企订票系统惊曝漏洞 黑客能查看并更改旅客航班信息

来源:西江都市报 2019-01-23 15:08   https://www.yybnet.net/

新华社北京1月22日电 全球近半数航空公司使用的阿马迪尤斯(Amadeus)公司在线机票预订系统近日被曝存在一个高危安全漏洞,使黑客能轻松查看并更改旅客航班信息。阿马迪尤斯公司得到反馈后已确认修补这一漏洞。

据美国媒体报道,这一安全漏洞是以色列网络安全研究人员诺姆·罗特姆近日预订以色列航空公司机票时发现的。

罗特姆所在的以色列网络安全机构“安全侦探研究实验室”在官网发表文章说,存在高危漏洞的阿马迪尤斯在线机票预订系统被全球44%的航空公司使用,包括美国联合航空公司、德国汉莎航空公司、加拿大航空公司等。这一安全漏洞可对数千万旅客的出行造成影响。

文章说,利用这个漏洞,攻击者不但能轻松窃取旅客姓名和订座记录,还可以据此随意更改旅客航班信息,毁掉他们的出行安排。比如窃取常旅客的航空里程,冒名取消用户航班、变更座位、甚至用餐计划等。

罗特姆还发现阿马迪尤斯公司的系统缺乏应对“暴力破解攻击”的有效保护。他编写了一个无威胁的用于检验的小程序,用它获取了一些随机的旅客订座记录,并成功访问了许多旅客的账户。

发现漏洞后,罗特姆及“安全侦探研究实验室”迅速将这一问题反馈给以色列航空公司,后者又通知了阿马迪尤斯公司的安全团队。阿马迪尤斯公司随后发表声明说,在获知该问题后,该公司安全团队迅速采取行动,已确认修补了这一高危漏洞。

新闻推荐

委内瑞拉总统马杜罗下令“重新修改”与美国的外交关系

马杜罗。视觉中国图环球网1月23日消息,“今日俄罗斯”(RT)最新消息称,委内瑞拉总统尼古拉斯马杜罗(NicolasMaduro)下令修改...

相关新闻:
猜你喜欢:
评论:(全球近半航企订票系统惊曝漏洞 黑客能查看并更改旅客航班信息)
频道推荐
  • 公园里的捐赠 王溱
  • 图说天下 2022年04月16日A07版文章字数:434朗读:
  • 迄今发现的最远恒星 也许开启了研究早期宇宙的新窗口
  • 各地开展全民国家安全教育日主题活动
  • 俄通报乌千余守军投降美将供乌8亿美元军援
  • 热点阅读
    文牧野: 我一直追寻着真实与真诚... 王阳:《人世间》让人思考什么是活着... 国潮那么潮
    图文看点
    乡里乡亲
    张庭夫妇公司被认定传销 举报者:担心... 电影《花渡好时光》定档 回乡青年演... 从《少年》《下山》《踏山河》到《孤...
    热点排行