Mit PassBook können Sie gefälschte, aber gültige Bordkarten erstellen

Eine Gruppe griechischer Studenten behauptet, einen Fehler gefunden zu haben Sparbuch mit denen falsche Bordkarten für jede europäische Fluggesellschaft generiert werden könnten, die "freies Fliegen" erlauben würde.

«Nutzen Sie PassBook, um kostenlos zu fliegen»

Dies ist der Titel der Präsentation, die eine Gruppe von Informatikstudenten an der Universität von Kreta in Griechenland für eine Hacker-Konferenz im nächsten Monat vorbereitet.

Anthony Hariton, ein Sprecher dieser Gruppe, bestätigt, dass es aufgrund eines Fehlers in möglich ist, falsche, aber gültige Bordkarten zu generieren Sparbuchdie Anwendung von Apple das erlaubt in der zu tragen iPhone Kundenkarten, Veranstaltungstickets und sogar Flugkarten.

Bordkarten in PassBook

Bordkarten in PassBook

Laut diesem Studenten wäre der Prozess relativ einfach und ein "Expertenprofil" wäre nicht erforderlich, um ihn zu erreichen. Alles deutet darauf hin, dass die Wurzel des Problems in der Erzeugung von liegen würde QR-Codes, was nicht von der Apple-Firma abhängt, obwohl es auch ein Sicherheitsfehler der App sein könnte, der Probleme für Cupertino in Bezug auf integrierte Dritte verursachen könnte Sparbuch innerhalb ihrer Verkaufssysteme.

Im Moment und bis zur angekündigten Präsentation hat diese Gruppe von Studenten diesbezüglich nichts anderes bestätigt, obwohl vermutet wird, dass sie ihre Entdeckung in die Praxis hätten umsetzen können, um sie wirklich zu verifizieren, da ihr Sprecher dies zusätzlich versichert reinlegen Sparbuch, es ist notwendig "ein gutes Pokerface und Nerven aus Stahl", Wie er nennt"Social Engineering und eine andere Taktik”Um den gesamten Prozess abzuschließen.

QUELLE: MovilZona


Hinterlasse einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

*

*

  1. Verantwortlich für die Daten: Miguel Ángel Gatón
  2. Zweck der Daten: Kontrolle von SPAM, Kommentarverwaltung.
  3. Legitimation: Ihre Zustimmung
  4. Übermittlung der Daten: Die Daten werden nur durch gesetzliche Verpflichtung an Dritte weitergegeben.
  5. Datenspeicherung: Von Occentus Networks (EU) gehostete Datenbank
  6. Rechte: Sie können Ihre Informationen jederzeit einschränken, wiederherstellen und löschen.