咨询电话:400-6446-808

新闻动态

Amadeus 订票系统惊爆高危漏洞 影响全球近半数航企!!!
2019-02-26 00:00:00

    外媒报道称,被全球近半数国际航空公司所使用的Amadeus机票预订系统,近日被曝存在一个严重的安全漏洞,使得黑客能够轻松查看和更改旅客信息、退订旅客机票。据悉,该漏洞由Noam Rotem与安全侦探研究实验室发现,影响全141国际航空公司(占比44%)。

image.png


Rotem展示可通过PNR代码更改任何乘客的航班信息


      通过刷新机票预订网页的特定元素(RULE_SOURCE_1_ID),Rotem能够查看他被Amadeus纪录任何客户的PNR名称和航班详情。拿到PNR和姓名之后,攻击者能够登陆任何受影响的航空公司门户网站,窃取旅客的航空里程、冒充用户取消航班,变更座位、甚至用餐计划。

综上所述,问题的关键,在于PNR代码上。遗憾的是,航空公司及其客户并没有受到完全的保护。

image.png

Rotem写了一个简单的脚本,能够生成随机的PNR代码,并成功访问了许多