PassBook, sahte ancak geçerli biniş kartları oluşturmanıza olanak tanır

Bir grup Yunan öğrenci, Hesap cüzdanı herhangi bir Avrupa havayolu şirketi için "ücretsiz uçuşa" izin verecek sahte biniş kartları oluşturulabilir.

«Ücretsiz uçmak için PassBook avantajından yararlanın»

Bu, Yunanistan'daki Girit Üniversitesi'ndeki bir grup bilgisayar bilimi öğrencisinin önümüzdeki ay yapılacak bir hacker konferansına hazırladığı sunumun başlığı.

Bu grubun sözcülerinden Anthony Hariton, bir başarısızlık nedeniyle yanlış ancak geçerli biniş kartları oluşturmanın mümkün olduğunu doğruladı. Hesap cüzdanı, uygulaması Apple taşınmasına izin veren iPhone sadakat kartları, etkinlik biletleri ve hatta uçuş biniş kartları.

PassBook'ta biniş kartları

PassBook'ta biniş kartları

Bu öğrenciye göre, süreç nispeten basit olacak ve bunu başarmak için bir "uzman profili" gerekli olmayacaktır. Her şey, sorunun kökünün QR kodlarıApple şirketine bağlı olmayan, ancak uygulamada bir güvenlik açığı olabilir ve bu, Cupertino'nun entegre olan üçüncü taraflarla ilgili sorunlarına neden olabilir Hesap cüzdanı satış sistemleri dahilinde.

Şu anda ve açıklanan sunumu bekleyen bu öğrenci grubu, bu konuda başka hiçbir şeyi doğrulamamış olsa da, sözcüleri ek olarak, keşiflerini gerçekten doğrulamak için uygulamaya koyabileceklerinden şüpheleniliyor. kandırmak için Hesap cüzdanı, gereklidir "iyi bir poker yüzü ve çelikten sinirler", Ne diyor?"sosyal mühendislik ve diğer bazı taktikler”Tüm süreci tamamlamak için.

KAYNAK: MovilZona


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Miguel Ángel Gatón
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.