Хакеры научились красть и изменять данные пассажиров при онлайн-регистрации на рейс
Личные данные пассажиров, которые регистрируются на рейсы в интернете, могут быть украдены хакерами, пишет The Sun. Путешественники охотно пользуются онлайн-регистрацией на рейс, чтобы ускорить прохождение предполетных формальностей в аэропорту.
Эксперты в области кибербезопасности отметили, что некоторые авиакомпании отправляют незашифрованные ссылки на онлайн-регистрацию. При этом хакеру достаточно находиться в той же сети Wi-Fi, чтобы легко перехватить учетные данные, которые позволяют получить доступ к системе электронных билетов. Там содержится вся личная информация, связанная с бронированием. В частности, это имя и фамилия пассажира, адрес электронной почты, паспортные данные, а также сведения о рейсе, включая время, дату и место бронирования.
Имея доступ к базе данных, злоумышленник может изменить номер мобильного телефона, адрес электронной почты, получить доступ к другим личным данным и сделать несанкционированные изменения в брони. Данную уязвимость впервые обнаружили в декабре 2018 года. Тогда эксперты компании сообщили авиаперевозчикам о риске и посоветовали использовать шифрование во время регистрации, а также требовать идентификации пользователя перед входом в систему.
Как передает РИА «Новости», ряд авиакомпаний уточнили, что приняли немедленные меры для повышения защиты персональных данных клиентов и информации о платеже, включая банковские реквизиты.
Москва, Иван Гридин
© 2019, РИА «Новый День»