PassBook låter dig skapa falska men giltiga boardingkort

En grupp grekiska studenter påstår sig ha hittat en brist i Passbook genom vilket falska ombordstigningskort kan genereras för alla europeiska flygbolag som tillåter "fri flygning".

«Dra nytta av PassBook för att flyga gratis»

Detta är titeln på presentationen som en grupp datavetenskapliga studenter vid Kretas universitet i Grekland förbereder för en hackarkonferens som kommer att hållas nästa månad.

Anthony Hariton, en talesman för denna grupp, bekräftar att det är möjligt att generera falska men giltiga boardingkort tack vare ett fel i Motbok, tillämpningen av Apple som gör det möjligt att bära in iPhone lojalitetskort, evenemangsbiljetter och till och med flygkort.

Ombordstigningskort i PassBook

Ombordstigningskort i PassBook

Enligt denna student skulle processen vara relativt enkel och en "expertprofil" skulle inte vara nödvändig för att uppnå den. Allt tyder på att roten till problemet skulle vara i generationen av QR-koder, som inte är beroende av äppelföretaget, även om det också kan vara ett säkerhetsfel i appen, vilket kan generera problem för Cupertino med avseende på tredje part som har integrerat Motbok inom sina försäljningssystem.

För närvarande och i avvaktan på den tillkännagivna presentationen har denna grupp studenter inte bekräftat något annat i detta avseende, även om det misstänks att de kunde ha genomfört sin upptäckt i praktiken för att verkligen verifiera den eftersom deras talesman försäkrar att dessutom att lura Passbook, det är nödvändigt "ett bra poker ansikte och nerver av stål", Vad han kallar"socialteknik och någon annan taktik”För att slutföra hela processen.

KÄLLA: MovilZona


Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

*

*

  1. Ansvarig för uppgifterna: Miguel Ángel Gatón
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.