اخبار کوتاه سایبری
سرانجام پس از گمانه‌زنی‌های بسیار از اندروید O رونمایی شد و گوگل آن را Oreo نامید
۳۱ مرداد ۱۳۹۶ بیشتر
شرکت گارتنر: میزان استفاده از محصولات و خدمات امنیت اطلاعات تا سال 2018، به 93 میلیارد دلار خواهد رسید.
۳۱ مرداد ۱۳۹۶ بیشتر
ان.بی.سی نیوز: آمریکا نگران حملات سایبری کره شمالی علیه بخش مالی خود است.
۳۱ مرداد ۱۳۹۶ بیشتر
پارلمان اسکاتلند اعلام کرد این نهاد، متحمل حملات سایبری از نوع جستجوی فراگیر شده است.
۳۱ مرداد ۱۳۹۶ بیشتر
ترامپ، دستور تحقیق درباره سرقت‌های چین در حوزه مالکیت معنوی را صادر کرد.
۳۱ مرداد ۱۳۹۶ بیشتر

آسیب‌پذیری سیستم‌های رزرو پرواز

نویسنده:

به گزارش واحد امنیت سایبربان؛ هکرها با استفاده از این ضعف امنیتی به‌سادگی می‌توانند اطلاعات پروازها را تغییر داده و امتیازات ویژه مسافران خطوط هوایی را از بین ببرند.

مشکل امنیت سیستم‌های رزرو پرواز از جایی آغاز می‌شود که کد شش‌رقمی مورداستفاده این سیستم‌ها برای شناسایی مسافران، دارای ساختار قابل پیش‌بینی است.

دو متخصص امنیتی که گزارش کامل تحقیقاتشان در کنفرانس Chaos Communications در آلمان ارائه شد، برای بررسی موضوع، ساختار امنیتی سیستم‌های رزرو پرواز را بازبینی کردند و توانستند به‌سادگی شماره پرواز و صندلی رزرو شده برای یک خبرنگار را تغییر دهند.

این متخصصان در یک وبلاگ در این رابطه گفتند: «سیستم رزرو پرواز مورداستفاده در اغلب خطوط هوایی در سال‌های دهه 1970 و 1980 میلادی طراحی‌شده است. باوجود به‌روزرسانی این سیستم‌ها با استفاده از خدمات وب، ساختار امنیتی آن‌ها بدون تغییر باقی‌مانده و دارای ضعف‌های بزرگی است.»

به‌طور خاص، این سیستم‌ها فاقد سازوکار شناسایی و اعتبارسنجی اشخاصی هستند که درخواست اطلاع یا ویرایش جزئیات پرواز را برای آن‌ها ارسال می‌کنند. همچنین در اغلب سیستم‌ها هیچ محدودیتی برای تعداد درخواست‌های ارسالی وجود ندارد.

از طرفی ساختار کد شناسه مورداستفاده برای مشتریان به‌گونه‌ای است که تعداد کاراکترهای محدودی دارد و یک هکر از طریق بمباران سیستم با درخواست‌های متعدد به‌سادگی می‌تواند اطلاعات مسافران را به دست آورد.
دسترسی به این اطلاعات امکان سرقت اطلاعات شخصی، حذف و انتقال مزایای ویژه مسافران مستمر و بهره‌برداری از اطلاعات به‌منظور اجرای حملات فیشینگ را در اختیار هکرها می‌گذارد.

بر اساس نتایج این تحقیقات، اقدام سریع شرکت‌های هوایی برای ترمیم ساختار امنیتی سیستم‌های رزرو پرواز، امری ضروری است.

منبع:: موسسه اطلاع رسانی سایبربان
نظرات (0)