新闻动态
外媒报道称,被全球近半数国际航空公司所使用的Amadeus机票预订系统,近日被曝存在一个严重的安全漏洞,使得黑客能够轻松查看和更改旅客信息、退订旅客机票。据悉,该漏洞由Noam Rotem与安全侦探研究实验室发现,影响全球141家国际航空公司(占比44%)。
Rotem展示可通过PNR代码更改任何乘客的航班信息
通过刷新机票预订网页的特定元素(RULE_SOURCE_1_ID),Rotem能够查看他被Amadeus纪录任何客户的PNR名称和航班详情。拿到PNR和姓名之后,攻击者能够登陆任何受影响的航空公司门户网站,窃取旅客的航空里程、冒充用户取消航班,变更座位、甚至用餐计划。
综上所述,问题的关键,在于PNR代码上。遗憾的是,航空公司及其客户并没有受到完全的保护。
Rotem写了一个简单的脚本,能够生成随机的PNR代码,并成功访问了许多