PassBook позволяет создавать поддельные, но действительные посадочные талоны.

Группа греческих студентов утверждают, что нашли изъян в Банковская книжка с помощью которых могут быть созданы фальшивые посадочные талоны для любой европейской авиакомпании, допускающей «свободный полет».

«Воспользуйтесь преимуществом PassBook, чтобы летать бесплатно»

Так называется презентация, которую группа студентов-информатиков Критского университета в Греции готовит к хакерской конференции, которая состоится в следующем месяце.

Энтони Харитон, представитель этой группы, подтверждает, что возможно создание ложных, но действительных посадочных талонов из-за сбоя Сберегательная книжка, применение Apple что позволяет носить iPhone карты лояльности, билеты на мероприятия и даже посадочные талоны на самолет.

Посадочные талоны в PassBook

Посадочные талоны в PassBook

По словам этого студента, процесс будет относительно простым, и для его достижения не потребуется «профиль эксперта». Все указывает на то, что корень проблемы будет в генерации QR-коды, который не зависит от компании Apple, хотя это также может быть недостатком безопасности в приложении, что может создать проблемы для Купертино в отношении третьих сторон, которые интегрировали Сберегательная книжка в своих системах продаж.

В настоящий момент, ожидая объявленной презентации, эта группа студентов не подтвердила ничего другого в этом отношении, хотя есть подозрения, что они могли применить свое открытие на практике, чтобы действительно проверить его, поскольку их представитель уверяет, что в дополнение к уловке Банковская книжка, Это необходимо "хорошее лицо в покере и стальные нервы", Что он называет"социальная инженерия и некоторые другие тактики«Чтобы завершить весь процесс.

ИСТОЧНИК: MovilZona


Оставьте свой комментарий

Ваш электронный адрес не будет опубликован. Обязательные для заполнения поля помечены *

*

*

  1. Ответственный за данные: Мигель Анхель Гатон
  2. Назначение данных: контроль спама, управление комментариями.
  3. Легитимация: ваше согласие
  4. Передача данных: данные не будут переданы третьим лицам, кроме как по закону.
  5. Хранение данных: база данных, размещенная в Occentus Networks (ЕС)
  6. Права: в любое время вы можете ограничить, восстановить и удалить свою информацию.