PassBook umożliwia tworzenie fałszywych, ale ważnych kart pokładowych

Grupa greckich studentów twierdzi, że znalazła błąd Książeczka bankowa za pomocą których można by wygenerować fałszywe karty pokładowe dla wszystkich europejskich linii lotniczych, które umożliwiłyby „swobodne latanie”.

«Korzystaj z PassBook, aby latać za darmo»

Tak brzmi tytuł prezentacji, którą grupa studentów informatyki z Uniwersytetu Krety w Grecji przygotowuje do konferencji hakerskiej, która odbędzie się w przyszłym miesiącu.

Anthony Hariton, rzecznik tej grupy, potwierdza, że ​​możliwe jest wygenerowanie fałszywych, ale ważnych kart pokładowych dzięki awarii Książeczka bankowa, zastosowanie Apple co pozwala na przenoszenie iPhone karty lojalnościowe, bilety na imprezy, a nawet karty pokładowe.

Karty pokładowe w PassBook

Karty pokładowe w PassBook

Według tego studenta proces byłby stosunkowo prosty i do jego osiągnięcia nie byłby konieczny „profil ekspercki”. Wszystko wskazuje na to, że źródłem problemu byłoby generowanie plików Kody QR, który nie jest zależny od firmy Apple, chociaż może to być również luka w zabezpieczeniach aplikacji, która może powodować problemy dla użytkowników z Cupertino w odniesieniu do stron trzecich, które zintegrowały Książeczka bankowa w ramach swoich systemów sprzedaży.

W chwili obecnej, oczekując na zapowiadaną prezentację, ta grupa studentów nie potwierdziła nic innego w tym względzie, choć przypuszcza się, że mogli zastosować swoje odkrycie w praktyce, aby rzeczywiście je zweryfikować, ponieważ ich rzecznik zapewnia, że ​​dodatkowo oszukać Książeczka bankowa, Czy to jest to konieczne "dobra pokerowa twarz i nerwy ze stali„Jak on nazywa”inżynieria społeczna i inne taktyki„Aby zakończyć cały proces.

ŹRÓDŁO: MovilZona


Zostaw swój komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

*

*

  1. Odpowiedzialny za dane: Miguel Ángel Gatón
  2. Cel danych: kontrola spamu, zarządzanie komentarzami.
  3. Legitymacja: Twoja zgoda
  4. Przekazywanie danych: Dane nie będą przekazywane stronom trzecim, z wyjątkiem obowiązku prawnego.
  5. Przechowywanie danych: baza danych hostowana przez Occentus Networks (UE)
  6. Prawa: w dowolnym momencie możesz ograniczyć, odzyskać i usunąć swoje dane.