09版:国际 上一版3  4下一版  
 

01版
要闻

02版
在习近平新时代中国特色社会主义思想指引下——新时代新作为新篇章

03版
海口·脱贫攻坚进行时
 
标题导航
美国民主党“新星”要参选总统
肯尼亚一中企营地遭武装袭击
朝美工作会谈在瑞典“建设性”结束
群雄逐鹿恐“激化”美国
欧盟公民提交留英申请
俄罗斯一客机遭醉汉“劫机”
全球近半航企订票系统惊曝高危漏洞
德法合作“续约” 欧洲往昔不复
两艘货轮在刻赤海峡附近水域起火燃烧
 

返回海口

返回新数字报

2019年1月23日 星期
3 上一篇  下一篇 4 放大 缩小 默认       
全球近半航企订票系统惊曝高危漏洞

    新华社电 全球近半数航空公司使用的阿马迪尤斯(Amadeus)公司在线机票预订系统近日被曝存在一个高危安全漏洞,使黑客能轻松查看并更改旅客航班信息。阿马迪尤斯公司得到反馈后已确认修补这一漏洞。

    据美国媒体报道,这一安全漏洞是以色列网络安全研究人员诺姆·罗特姆近日预订以色列航空公司机票时发现的。

    罗特姆所在的以色列网络安全机构“安全侦探研究实验室”在官网发表文章说,存在高危漏洞的阿马迪尤斯在线机票预订系统被全球44%的航空公司使用,包括美国联合航空公司、德国汉莎航空公司、加拿大航空公司等。这一安全漏洞可对数千万旅客的出行造成影响。

    文章说,利用这个漏洞,攻击者不但能轻松窃取旅客姓名和订座记录,还可以据此随意更改旅客航班信息,毁掉他们的出行安排。比如窃取常旅客的航空里程,冒名取消用户航班、变更座位、甚至用餐计划等。

    罗特姆还发现阿马迪尤斯公司的系统缺乏应对“暴力破解攻击”的有效保护。他编写了一个无威胁的用于检验的小程序,用它获取了一些随机的旅客订座记录,并成功访问了许多旅客的账户。

    发现漏洞后,罗特姆及“安全侦探研究实验室”迅速将这一问题反馈给以色列航空公司,后者又通知了阿马迪尤斯公司的安全团队。阿马迪尤斯公司随后发表声明说,在获知该问题后,该公司安全团队迅速采取行动,已确认修补了这一高危漏洞。

3 上一篇  下一篇 4 放大 缩小 默认       
 
@CopyRight2002-2004 www.hkwb.net AllRights Reserved
海口日报版权所有 未经书面许可不得复制或转载
hkwb
琼ICP备05001198号
   01版:要闻
   02版:在习近平新时代中国特色社会主义思想指引下——新时代新作为新篇章
   03版:海口·脱贫攻坚进行时
   04版:关注
   05版:民生
   06版:经济
   07版:时评
   08版:国内
   09版:国际
   10版:副刊
   11版:文娱/体育
   12版:教育周刊
美国民主党“新星”要参选总统
肯尼亚一中企营地遭武装袭击
朝美工作会谈在瑞典“建设性”结束
群雄逐鹿恐“激化”美国
欧盟公民提交留英申请
俄罗斯一客机遭醉汉“劫机”
全球近半航企订票系统惊曝高危漏洞
德法合作“续约” 欧洲往昔不复
两艘货轮在刻赤海峡附近水域起火燃烧