12px13px15px17px
Tarix:28/12/16

Bronlama sistemlərindəki boşluq aviareys haqda məlumatları dəyişdirməyə imkan verir

Hava sərnişinlərinin əksəriyyəti hakerlər tərəfindən biletlərin bronu üçün sifarişin asanlıqla dəyişdirilməsi və ya reysin ləğv edilməsi barədə heç düşünmürlər. Təhlükəsizlik məsələləri üzrə mütəxəssis Karsten Nol deyir ki, yük təyyarələri müştərilərin səyahət planlarının işlənməsi üçün köhnə qorunmamış sistemlərdən istifadə edir.

“ICTnews” Elektron Xəbər Xidməti “securitylab.ru” saytına istinadən yazır ki, onun sözlərinə görə, problem uçuş haqda məlumatları sorğulayan sərnişinlərin autentifikasiyası üçün hər hansı mexanizmin olmaması ilə bağlıdır. Karsten Nol və onun həmkarı Nemanya Nikodievis bir sıra qlobal paylama sistemlərini (“Global Distribution System”, “GDS”) araşdırıblar. “GDS” – real vaxt rejimində “GDS” sistemində iştirak edən aviaşirkətlər tərəfindən təşkil edilən reyslərə satılmış və ya geri qaytarılmış aviabiletlər haqda informasiya əldə etməyə imkan verən beynəlxalq bronlama kompüter sistemidir.

Biletin məbləğini ödədikdə aviaşirkət müştəriyə altırəqəmli kod təqdim edir. Bu kodu və öz adını daxil edən sərnişin yük təyyarəsinin saytında uçuş haqda informasiyaya baxa və lazım olarsa, bronu dəyişdirə bilər. Karsten Nol “Motherboard” resursuna müsahibəsində deyib ki, problem altırəqəmli kodun sadəliyindədir. Kodun yaradılmasında yalnız böyük hərflərdən istifadə edilir. Beləliklə, hakerlər sərnişinlərin soyadlarına uyğun gələn kodları asanlıqla tapa bilərlər.

Bundan başqa, bir sıra “GDS” sistemləri daxil etmə cəhdlərinin sayına məhdudiyyət nəzərdə tutmur və bunun sayəsində tədqiqatçılar qısa müddətdə milyonlarla mümkün kombinasiyanı avtomatik emal ediblər.

Emil Hüseynov




Baxış sayı: 156

© İstifadə edilərkən İctnews-a istinad olunmalıdır

Facebook Google Favorites.Live BobrDobr Delicious Twitter Propeller Diigo Yahoo Memori MoeMesto






23 Noyabr 2019

22 11 2019

22/11/19
Toxunuşları məsafədən hiss etməyə imkan verəcək simsiz sensor hazırlanıb

Çin və ABŞ alimlərindən ibarət qrup tərəfindən virtual və əlavə edilmiş reallıq üçün yeni simsiz interfe

22/11/19
Abşeronun kənd və qəsəbələrində telekommunikasiya infrastrukturu yenidən qurulur

Saray qəsəbəsi, Atyalı Nübar qəsəbəsi, Novxanı bağları, Goradil, Məhəmmədli, Qobustan kəndi, Çaylı, Pirək

22/11/19
İşıq vasitəsilə internet bağlantısı qurulacaq

“Signify” şirkəti avtobusların işıq dalğaları vasitəsilə “Trulifi” adlı genişzolaqlı internet bağlantısı

22/11/19
Çexiyada iri İT şirkətləri üçün xüsusi vergi tətbiq ediləcək

Çexiya hökuməti ölkədə böyük texnoloji şirkətlər, o cümlədən “Google” və “Facebook”

22/11/19
YUNESKO süni intellekt sahəsində etik normalar hazırlayacaq

YUNESKO-ya üzv dövlətlər təşkilata süni intellekt sahəsində etik normalar hazırlamağı tapşırıblar. Bu haq

22/11/19
“WhatsApp” messencerində “Windows” sistemli mobil qurğuların dəstəklənməsi dayandırılacaq

"WhatsApp" messencerinin "Windows Phone" və "Windows 10 Mobile"

22/11/19
Rusiyalı fiziklər yüksəksürətli siqnalın uzaq məsafəyə ötürülməsi üzrə rekorda imza atıblar

Moskva Fizika Texniki İnstitutu , “T8” şirkəti və ABŞ-ın “Corning Incorporated” korporasiyasının fiziklər

22/11/19
Populyar “Android” proqramlarında yeniləmədən sonra boşluqlar qalır

“Google Play” kataloqunda yerləşdirilmiş populyar proqramların yeni versiyaları eyni boşluqlara malikdir

22/11/19
Ümumdünya Radiorabitə Konfransı öz işini davam etdirir

Tədbirdə ölkəmizi Nəqliyyat, Rabitə və Yüksək Texnologiyalar Nazirliyinin, eləcə də nazirliyin Dövlət 

22/11/19
“Ağıllı” təkər sürücüləri təhlükəli yol barədə xəbərdar edəcək

İtaliyanın “Pirelli” şirkəti yüksəksürətli beşinci nəsil mobil rabitə şəbəkələri (5G) daxilində qoşularaq

22/11/19
İstifadəçilər “Twitter”də öz nəşrlərinə cavabları gizlətmək imkanı əldə ediblər

“Twitter” adlı sosial şəbəkəyə malik ABŞ-ın eyniadlı şirkəti istifadəçilərə öz nəşrlərinə cavabları gizlə