全球近半航企使用订票系统惊曝高危漏洞

来源:新华社| 2019-01-23 09:11:39| 作者:郭爽

  新华社北京1月22日电全球近半数航空公司使用的阿马迪尤斯(Amadeus)公司在线机票预订系统近日被曝存在一个高危安全漏洞,使黑客能轻松查看并更改旅客航班信息。阿马迪尤斯公司得到反馈后已确认修补这一漏洞。

  据美国媒体报道,这一安全漏洞是以色列网络安全研究人员诺姆·罗特姆近日预订以色列航空公司机票时发现的。

  罗特姆所在的以色列网络安全机构“安全侦探研究实验室”在官网发表文章说,存在高危漏洞的阿马迪尤斯在线机票预订系统被全球44%的航空公司使用,包括美国联合航空公司、德国汉莎航空公司、加拿大航空公司等。这一安全漏洞可对数千万旅客的出行造成影响。

  文章说,利用这个漏洞,攻击者不但能轻松窃取旅客姓名和订座记录,还可以据此随意更改旅客航班信息,毁掉他们的出行安排。比如窃取常旅客的航空里程,冒名取消用户航班、变更座位、甚至用餐计划等。

  罗特姆还发现阿马迪尤斯公司的系统缺乏应对“暴力破解攻击”的有效保护。他编写了一个无威胁的用于检验的小程序,用它获取了一些随机的旅客订座记录,并成功访问了许多旅客的账户。

  发现漏洞后,罗特姆及“安全侦探研究实验室”迅速将这一问题反馈给以色列航空公司,后者又通知了阿马迪尤斯公司的安全团队。阿马迪尤斯公司随后发表声明说,在获知该问题后,该公司安全团队迅速采取行动,已确认修补了这一高危漏洞。(完)

扫一扫,分享到微信朋友圈

责任编辑:NA062

看荐精选

精彩文章

我国农村贫困人口大幅减少 10个省份农村贫困发生率已降至1.0%以下

央视网消息:国家统计局12日公布一系列数据显示,新中国成立70年来,我国农村贫困人口大幅减少,区域性...

08月13日 16:18

刘英俊:勇拦惊马救儿童的雷锋式好战士

这是刘英俊像。新华社发新华社长春8月11日电(记者邵美琦)在长春市第十八中学,每年开学的第一天被称为...

08月11日 11:35

中宣部追授余元君“时代楷模”称号

余元君的妻子黄宇代余元君领取时代楷模奖章和证书(8月5日摄)。新华社记者潘旭摄新华社北京8月9日电在...

08月09日 17:32

“切尾巴”战役:中央红军结束长征的最后一仗

这是中央红军长征胜利纪念馆内展出的中央红军吴起镇切尾巴战役经过要图(8月7日摄)。新华社记者罗晓光摄...

08月09日 11:02

海外专家热议中国经济稳定前行韧性足

新华社北京8月6日电近日召开的中共中央政治局会议指出,今年上半年中国经济运行延续了总体平稳、稳中有进...

08月07日 12:32
oumin@189.cn kanmiaochen@21cn.com liyg@21cnsales.com ibm2012cd@21cn.com Athena_1a@21cn.com 1994004509@qq.com Athena_1a@163.com