PassBook cho phép bạn tạo thẻ lên máy bay giả nhưng hợp lệ

Một nhóm sinh viên Hy Lạp tuyên bố đã tìm thấy một lỗ hổng trong sổ thông hành bằng cách đó có thể tạo thẻ lên máy bay giả cho bất kỳ hãng hàng không châu Âu nào cho phép "bay tự do".

«Tận dụng PassBook để bay miễn phí»

Đây là tiêu đề của bài thuyết trình mà một nhóm sinh viên khoa học máy tính tại Đại học Crete ở Hy Lạp đang chuẩn bị cho hội nghị hacker sẽ được tổ chức vào tháng tới.

Anthony Hariton, phát ngôn viên của nhóm này, xác nhận rằng có thể tạo thẻ lên máy bay giả nhưng hợp lệ do lỗi trong Sổ tiết kiệm, ứng dụng của Apple điều đó cho phép mang trong iPhone thẻ khách hàng thân thiết, vé sự kiện và thậm chí cả thẻ lên máy bay.

Thẻ lên máy bay trong PassBook

Thẻ lên máy bay trong PassBook

Theo sinh viên này, quá trình này sẽ tương đối đơn giản và không cần phải có "hồ sơ chuyên gia" để đạt được nó. Mọi thứ đều chỉ ra rằng gốc rễ của vấn đề sẽ là do QR mã, điều này không phụ thuộc vào công ty táo, mặc dù nó cũng có thể là một lỗ hổng bảo mật trong ứng dụng, có thể tạo ra vấn đề cho Cupertino liên quan đến các bên thứ ba đã tích hợp Sổ tiết kiệm trong hệ thống bán hàng của họ.

Hiện tại, và trong khi chờ bài thuyết trình được công bố, nhóm sinh viên này chưa xác nhận bất cứ điều gì khác về vấn đề này, mặc dù người ta nghi ngờ rằng họ có thể đã đưa khám phá của mình vào thực tế để thực sự xác minh vì người phát ngôn của họ đảm bảo rằng, ngoài ra để lừa sổ thông hành, nó là cần thiết "một mặt poker tốt và thần kinh thép", Anh ấy gọi là gì"kỹ thuật xã hội và một số chiến thuật khác”Để hoàn thành toàn bộ quy trình.

NGUỒN: MovilZona


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.