首页 > 目的地 > 正文

全球近半航企使用订票系统惊曝高危漏洞

2019-01-23 10:50:58 新华网

这一安全漏洞可对数千万旅客的出行造成影响。

全球近半数航空公司使用的阿马迪尤斯(Amadeus)公司在线机票预订系统近日被曝存在一个高危安全漏洞,使黑客能轻松查看并更改旅客航班信息。阿马迪尤斯公司得到反馈后已确认修补这一漏洞。

\

据美国媒体报道,这一安全漏洞是以色列网络安全研究人员诺姆·罗特姆近日预订以色列航空公司机票时发现的。

罗特姆所在的以色列网络安全机构“安全侦探研究实验室”在官网发表文章说,存在高危漏洞的阿马迪尤斯在线机票预订系统被全球44%的航空公司使用,包括美国联合航空公司、德国汉莎航空公司、加拿大航空公司等。这一安全漏洞可对数千万旅客的出行造成影响。

文章说,利用这个漏洞,攻击者不但能轻松窃取旅客姓名和订座记录,还可以据此随意更改旅客航班信息,毁掉他们的出行安排。比如窃取常旅客的航空里程,冒名取消用户航班、变更座位、甚至用餐计划等。

罗特姆还发现阿马迪尤斯公司的系统缺乏应对“暴力破解攻击”的有效保护。他编写了一个无威胁的用于检验的小程序,用它获取了一些随机的旅客订座记录,并成功访问了许多旅客的账户。

发现漏洞后,罗特姆及“安全侦探研究实验室”迅速将这一问题反馈给以色列航空公司,后者又通知了阿马迪尤斯公司的安全团队。阿马迪尤斯公司随后发表声明说,在获知该问题后,该公司安全团队迅速采取行动,已确认修补了这一高危漏洞。

版权声明:原创内容版权归新旅界所有,未经允许任何单位或个人不得转载,复制或以任何其他方式使用本文全部或部分,侵权必究。
摘录或转载的第三方内容,仅为分享和传递更多信息,并不代表新旅界的立场,也无法保证其真实性,转载信息版权属原媒体及作者。如其他媒体、网站或个人擅自转载使用,请自负版权等法律责任。
如有转载需求请发邮件沟通,邮箱:news@lvjie.com.cn
更多 一周热门 更多 品牌栏目
更多 品牌活动
更多 文旅高层说
更多 文旅大咖说
更多 评论员专栏
  • 余良兵

    现任辉耀资本执行合伙人。此前曾长期服务于中青旅,曾先后负责投资、战略、运营管理、在线旅游、...

  • 吴志才

    华南理工大学旅游管理系教授,博导,华南理工大学广东旅游战略与政策研究中心主任,广东省乡村振...

  • 赵晋良

    暨南大学旅游管理专业毕业,从事主题公园研究及相关工作12载,现就职于欢乐谷集团。

  • 王笑宇

    世界旅游城市联合会特聘专家,中国社会科学院旅游研究中心特约研究员,留法旅游管理学博士,旅游...