PassBook vám umožňuje vytvářet falešné, ale platné palubní vstupenky

Skupina řeckých studentů tvrdí, že našla chybu bankovní knížka kterým by mohly být generovány falešné palubní vstupenky pro jakoukoli evropskou leteckou společnost, která by umožňovala „volné létání“.

«Využití výhody PassBooku k bezplatnému letu»

To je název prezentace, kterou skupina studentů počítačových věd na univerzitě v Krétě v Řecku připravuje na hackerskou konferenci, která se bude konat příští měsíc.

Anthony Hariton, mluvčí této skupiny, potvrzuje, že je možné generovat falešné, ale platné palubní vstupenky díky selhání v Vkladní knížka, aplikace jablko který umožňuje nosit v iPhone věrnostní karty, letenky a dokonce i palubní vstupenky.

Palubní vstupenky v PassBooku

Palubní vstupenky v PassBooku

Podle tohoto studenta by byl proces relativně jednoduchý a k jeho dosažení by nebyl nutný „profil odborníka“. Všechno naznačuje, že kořen problému bude v generaci QR kódy, který nezávisí na společnosti Apple, i když by se mohlo také jednat o bezpečnostní selhání aplikace, což by mohlo generovat problémy pro Cupertino ve vztahu k třetím stranám, které integrovaly Vkladní knížka v rámci jejich prodejních systémů.

V tuto chvíli a čekající na ohlášenou prezentaci tato skupina studentů v tomto ohledu nepotvrdila nic jiného, ​​i když existuje podezření, že mohli svůj objev uplatnit v praxi, aby jej mohli skutečně ověřit, protože jejich mluvčí ujišťuje, že v kromě triku bankovní knížka, je to nutné "dobrý pokerový obličej a nervy z oceli„, Co nazývá“sociální inženýrství a nějaká další taktika„Za účelem dokončení celého procesu.

ZDROJ: MovilZona


Zanechte svůj komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *

*

*

  1. Odpovědný za údaje: Miguel Ángel Gatón
  2. Účel údajů: Ovládací SPAM, správa komentářů.
  3. Legitimace: Váš souhlas
  4. Sdělování údajů: Údaje nebudou sděleny třetím osobám, s výjimkou zákonných povinností.
  5. Úložiště dat: Databáze hostovaná společností Occentus Networks (EU)
  6. Práva: Vaše údaje můžete kdykoli omezit, obnovit a odstranit.