PassBook ви позволява да създавате фалшиви, но валидни бордни карти

Група гръцки студенти твърдят, че са открили недостатък Банкова книжка чрез които биха могли да се генерират фалшиви бордни карти за всяка европейска авиокомпания, която би позволила „свободно летене“.

«Възползвайте се от PassBook, за да летите безплатно»

Това е заглавието на презентацията, която група студенти по компютърни науки в Университета на Крит в Гърция подготвя за хакерска конференция, която ще се проведе следващия месец.

Антъни Харитон, говорител на тази група, потвърждава, че е възможно да се генерират фалшиви, но валидни бордни карти, поради неуспех в Паспорт, прилагането на ябълка което позволява да се носи в iPhone карти за лоялност, билети за събития и дори бордни карти за полет.

Бордови карти в PassBook

Бордови карти в PassBook

Според този студент процесът би бил относително прост и за постигането му не би бил необходим „експертен профил“. Всичко показва, че коренът на проблема би бил в генерирането на QR кодове, което не зависи от ябълковата компания, въпреки че може да бъде и недостатък в сигурността на приложението, което може да генерира проблеми за тези от Купертино по отношение на трети страни, които са интегрирали Паспорт в рамките на техните системи за продажби.

В момента и в очакване на обявената презентация, тази група студенти не са потвърдили нищо друго в това отношение, въпреки че се подозира, че са могли да приложат откритието си на практика, за да го проверят наистина, тъй като техният говорител уверява, че в допълнение да изиграя Банкова книжка, необходимо е "добро покер лице и стоманени нерви", Това, което той нарича"социално инженерство и някаква друга тактика”За да завършите целия процес.

ИЗТОЧНИК: MovilZona


Оставете вашия коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

*

*

  1. Отговорен за данните: Мигел Анхел Гатон
  2. Предназначение на данните: Контрол на СПАМ, управление на коментари.
  3. Легитимация: Вашето съгласие
  4. Съобщаване на данните: Данните няма да бъдат съобщени на трети страни, освен по законово задължение.
  5. Съхранение на данни: База данни, хоствана от Occentus Networks (ЕС)
  6. Права: По всяко време можете да ограничите, възстановите и изтриете информацията си.