PassBook memungkinkan Anda membuat boarding pass palsu tapi valid

Sekelompok pelajar Yunani mengklaim telah menemukan kesalahan dalam buku tabungan bank di mana boarding pass palsu dapat dibuat untuk maskapai penerbangan Eropa mana pun yang mengizinkan "terbang bebas".

«Memanfaatkan PassBook untuk terbang gratis»

Ini adalah judul presentasi yang dipersiapkan sekelompok mahasiswa ilmu komputer di University of Crete di Yunani untuk konferensi hacker yang akan diadakan bulan depan.

Anthony Hariton, juru bicara grup ini, memastikan bahwa boarding pass yang salah tetapi valid dapat dibuat karena kegagalan dalam Passbook, penerapan Apple yang memungkinkan untuk dibawa masuk iPhone kartu loyalitas, tiket acara, dan bahkan boarding pass penerbangan.

Boarding pass di PassBook

Boarding pass di PassBook

Menurut siswa ini, prosesnya akan relatif sederhana dan "profil ahli" tidak diperlukan untuk mencapainya. Semuanya menunjukkan bahwa akar masalahnya ada pada generasi Kode QR, yang tidak bergantung pada perusahaan apel, meskipun bisa juga merupakan kegagalan keamanan aplikasi, yang dapat menimbulkan masalah bagi Cupertino sehubungan dengan pihak ketiga yang telah terintegrasi Passbook dalam sistem penjualan mereka.

Saat ini, dan menunggu presentasi yang diumumkan, kelompok siswa ini belum mengkonfirmasi hal lain mengenai hal ini, meskipun diduga mereka dapat mempraktikkan penemuan mereka untuk benar-benar memverifikasinya karena juru bicara mereka memastikan bahwa, dalam selain trik buku tabungan bank, itu perlu "wajah poker yang bagus dan saraf baja", Apa yang dia sebut"rekayasa sosial dan beberapa taktik lainnya“Untuk menyelesaikan seluruh proses.

SUMBER: MovilZona


tinggalkan Komentar Anda

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

*

*

  1. Penanggung jawab data: Miguel Ángel Gatón
  2. Tujuan data: Mengontrol SPAM, manajemen komentar.
  3. Legitimasi: Persetujuan Anda
  4. Komunikasi data: Data tidak akan dikomunikasikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Basis data dihosting oleh Occentus Networks (UE)
  6. Hak: Anda dapat membatasi, memulihkan, dan menghapus informasi Anda kapan saja.