«Будзьце асцярожныя з пасадачным талонам і білетам на самалёт!»

Паводле рэдакцыі
Апублікавана ў Авіябілеты
Ключавыя словы: ,
10 кастрычніка 2015

Авіябілет і/або пасадачны талон утрымліваюць канфідэнцыяльную інфармацыю. Таму лепш проста не выкідваць іх. Нават дзяліцца фатаграфіямі авіябілетаў можа быць неразумным.

Пра гэта папярэджвае амерыканскі эксперт па бяспецы Браян Крэбс. Крэбс - журналіст-расследавальнік, які працаваў у The Washington Post, сярод іншага.

Зламыснік можа выкарыстоўваць штрых-код, каб даведацца вашу асабістую інфармацыю і нават адмяніць ваш рэйс. Авіябілеты ўтрымліваюць штрых-коды, якія можна ўзламаць на спецыяльных сайтах. Такім чынам людзі могуць даведацца імёны, нумары кліентаў і асабістыя дадзеныя пасажыраў.

Крэбс прыводзіць прыклад пасажыра Lufthansa. Пасля сканавання штрых-кода на фатаграфіі ў Facebook мне ўдалося ўвайсці на сайт кліентаў Lufthansa. Там быў пазначаны не толькі сам рэйс, але і ўсе рэйсы, якія пасажыр забраніраваў у кожнай авіякампаніі, якая супрацоўнічае з Lufthansa. Была магчымасць нават адмяніць рэйсы.

Крыніца: krebsonsecurity.com/2015/10/whats-in-a-boarding-pass-barcode-a-lot/

5 адказаў на “'Будзьце асцярожныя з пасадачным талонам і білетам на самалёт!'”

  1. Уільям кажа ўверх

    Трапленне не толькі білета, але і пацверджання браніравання з кодам браніравання і імем у чужыя рукі можа быць вельмі небяспечным. Код браніравання і назва з'яўляюцца практычна ва ўсёй карэспандэнцыі аб забраніраванай паездцы. Зламыснік можа лёгка ўвайсці ў сістэму з кодам браніравання і імем, унесці разнастайныя карэктывы і, магчыма, нават адмяніць паездку.

    Затым вы прыходзіце на рэгістрацыю крыху пазней, і ваш білет больш не дзейнічае або быў зменены.

    Так што сцеражыцеся.

  2. Тайтай кажа ўверх

    Дзякуй за інфармацыю. Я баюся, што многія авіякампаніі не будуць адчуваць сябе адказнымі і не будуць супрацоўнічаць у пошуку рашэння. Да іх лёгка дабрацца толькі тады, калі справа даходзіць да браніравання рэйса. Пасажыр павінен будзе даказаць, што ён/яна не адмяніў сябе сам, і тады...... У рэшце рэшт, адбываецца нешта, што можа быць у інтарэсах авіякампаніі. Бо апошні можа двойчы прадаць адно і тое ж месца, калі гаворка ідзе пра незваротны квіток, які быў зламысна ануляваны (амаль усе танныя квіткі не вяртаюцца).

  3. Павел Д. кажа ўверх

    Я па-ранейшаму рэгулярна бачу цэтлікі на валізках у аэрапортах з хатнім адрасам, бачным усім.
    Прамое запрашэнне для злодзеяў у госці падчас адпачынку.

  4. Франсамстэрдам кажа ўверх

    Так, калі я магу ўвайсці і змяніць рэчы з дапамогай кода браніравання/назвы або QR-кода, нехта іншы таксама можа зрабіць гэта. Калі, як вядомы эксперт па бяспецы і журналіст-расследавальнік, вы думаеце, што гэтым фактам вы паведамляеце сваім чытачам/кліентам нешта новае, вы, відаць, мяркуеце, што ваша аўдыторыя ў асноўным складаецца з абмежаванай групы людзей.

    • Тайтай кажа ўверх

      Людзі сапраўды менш наіўныя, чым мяркуюць даследчыкі, калі гаворка ідзе пра рызыкі замовы ў Інтэрнэце. З-за гэтых рызык яны звычайна ніколі нічога не заказваюць праз Інтэрнэт, але іх упэўненасць настолькі вялікая, што яны робяць выключэнне для рэйсаў сваёй любімай авіякампаніі. Бо тое грамадства іх ніколі не падводзіла. Аднак я баюся, што яны прыйдуць дадому з халоднага кірмашу, калі ў іх будуць праблемы. На жаль, гэта хутка ператварылася ў індустрыю, якая ўсё яшчэ можа зрабіць нешта для сваіх суперплацінавых кліентаў, але якая, на жаль, будзе працягваць цярпець няўдачу. І не мае значэння, заснавана гэтая кампанія зусім нядаўна або існуе ўжо 96 гадоў.


Пакінуць каментар

Thailandblog.nl выкарыстоўвае файлы cookie

Наш сайт лепш за ўсё працуе дзякуючы файлам cookie. Такім чынам мы можам запомніць вашы налады, зрабіць вам персанальную прапанову, і вы дапаможаце нам палепшыць якасць сайта. больш падрабязна

Так, я хачу добры сайт