PassBook ti consente di creare carte d'imbarco false ma valide

Un gruppo di studenti greci afferma di aver trovato un difetto Libretto di risparmio con la quale si potrebbero generare false carte d'imbarco per qualsiasi compagnia aerea europea che consentirebbe il "volo libero".

«Approfittando di PassBook per volare gratis»

Questo è il titolo della presentazione che un gruppo di studenti di informatica dell'Università di Creta in Grecia sta preparando per una conferenza sugli hacker che si terrà il mese prossimo.

Anthony Hariton, portavoce di questo gruppo, conferma che è possibile generare carte d'imbarco false ma valide grazie a un guasto Libretto, l'applicazione di Apple che permette di portare in iPhone carte fedeltà, biglietti per eventi e persino carte d'imbarco per voli.

Carte d'imbarco in PassBook

Carte d'imbarco in PassBook

Secondo questo studente, il processo sarebbe relativamente semplice e non richiederebbe un "profilo esperto" per realizzarlo. Tutto indica che la radice del problema sarebbe nella generazione di Codici QR, che non dipende dall'azienda apple, sebbene potrebbe anche trattarsi di un guasto alla sicurezza dell'app, che potrebbe generare problemi a Cupertino rispetto a terze parti che hanno integrato Libretto all'interno dei loro sistemi di vendita.

Al momento, e in attesa della presentazione annunciata, questo gruppo di studenti non ha confermato altro al riguardo, anche se si sospetta che avrebbero potuto mettere in pratica la loro scoperta per verificarla realmente poiché il loro portavoce assicura che, in aggiunta ingannare Libretto di risparmio, è necessario "una bella faccia da poker e nervi d'acciaio", Quello che chiama"ingegneria sociale e qualche altra tattica"Al fine di completare l'intero processo.

FONTE: MovilZona


Lascia un tuo commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

*

*

  1. Responsabile dei dati: Miguel Ángel Gatón
  2. Scopo dei dati: controllo SPAM, gestione commenti.
  3. Legittimazione: il tuo consenso
  4. Comunicazione dei dati: I dati non saranno oggetto di comunicazione a terzi se non per obbligo di legge.
  5. Archiviazione dati: database ospitato da Occentus Networks (UE)
  6. Diritti: in qualsiasi momento puoi limitare, recuperare ed eliminare le tue informazioni.