Az utazási csomagszolgáltatás minden utasa kifosztható volt

Egy brit székhelyű prémium csomagszolgáltatás, az Airportr komoly kiberbiztonsági hibákat rejtett weboldalán, amelyek minden felhasználó utazási terveit, sőt csomagjait is veszélyeztették. A szolgáltatás főként az Egyesült Királyságban és Európában élő utazók körében népszerű, és tíz nagy légitársasággal működik együtt, lehetővé téve, hogy a csomagokat háztól a repülőtérig, majd a célig szállítsák. A mesterséges intelligenciát is használó CyberX9 biztonsági kutatói fedezték fel, hogy egyszerű hibák révén akár a legmagasabb szintű hozzáférést is megszerezhették volna a támadók: így nemcsak a felhasználói fiókokat törhették volna fel, hanem akár átrendezhették, ellophatták vagy át is irányíthatták volna a csomagokat szállítás közben.

Diplomaták és tisztviselők is veszélyben

A vizsgált mintákban a szakértők több brit, svájci és amerikai kormányzati tisztviselő, valamint diplomata utazási adatait is megtalálták. Ehhez elég volt egy email-cím, és máris átírhatóvá vált bármelyik felhasználó jelszava, mivel a weboldal nem alkalmazott sebességkorlátozást – így automatizáltan lehetett sorban próbálgatni email-címeket. Adatvédelmi szempontból különösen aggasztó, hogy minden személyes adat, utazási terv, telefonszám, lakcím, repülőjegy, beszállókártya, útlevélkép és aláírás is elérhetővé vált bárki számára, aki kihasználta a hibát. Fontos megjegyezni, hogy még rendszergazdai jogosultságot is sikerült virtuálisan megszerezniük, így az egész cég működésébe be lehetett volna avatkozni – akár járatokat is törölhettek volna más légitársaságok weboldalain keresztül.

Könnyű célpont volt mindenki

Az Airportr vezérigazgatója, Randel Darby elismerte a sebezhetőségeket, és hangsúlyozta, hogy a kutatók 2024 áprilisi jelzése után néhány napon belül gyorsan befoltozták a hibákat. Hozzátette, hogy az adatok kizárólag „etikus hackerek” által kerültek átmenetileg illetéktelen kezekbe. Mindazonáltal, mivel a hibák annyira egyszerűek voltak, lehetetlen biztosan tudni, hogy illetéktelenek nem próbálkoztak-e már korábban. A kutatók kiemelték: csupán egy, a böngésző kommunikációjából kinyert API-kulcsra volt szükség az idegen fiókokhoz való hozzáféréshez, valamint egy egyszerű email-próbálgatás után bárkihez mindenhez hozzá lehetett férni – akár a 92 ezer felhasználó összes poggyászadata, foglalása, személyes adata elérhető volt.

Következésképpen

Lényegében bárki, aki a hibát kihasználta vagy kihasználhatta, teljes rálátást és kontrollt nyerhetett az Airportr összes adata és művelete felett. Ez nemcsak kémkedéshez, hanem bűncselekményekhez, adathalász csalásokhoz is ideális terepet kínált. Az eset jól mutatja, mennyire törékeny lehet a digitális biztonság még prémium szolgáltatások esetén is.

2025, adminboss, yro.slashdot.org alapján

Legfrissebb posztok

MA 20:50

Az MI felpörgeti a tudományt, miközben zuhanni kezd a minőség

A ChatGPT 2022 végi megjelenése óta a tudományos közösség üteme látványosan felgyorsult...

MA 20:33

A tányérod dönt a Föld jövőjéről

🍚 A mindennapi étkezéseinknek meglepően nagy hatása van az éghajlatváltozásra. A fejlett országok lakóinak többsége már rég túllépte azt a megengedhető élelmiszer-kibocsátási szintet, amely ahhoz szükséges, hogy a globális felmelegedést 2 Celsius-fok alatt tartsuk...

MA 20:20

Az ősi Lucy végre elárulja élete titkait

Felmerül a kérdés, hogy miként élhetett és halt meg egyik leghíresebb ősünk, Lucy, akinek felfedezése 50 évvel ezelőtt örökre megváltoztatta az emberi evolúcióról alkotott képünket...

MA 20:02

Az MI-botrány miatt elmarad a Clair Obscur-díj

A játékvilágban igazi vihart kavart, hogy az Indie Game Awards visszavonta a legjobb játék díját a Clair Obscur: Expedition 33 című játéktól, miután kiderült, hogy a fejlesztő Sandfall Interactive a fejlesztés során generatív MI-t is használt...

MA 19:50

Az MI háborút robbantott ki a fejlesztők és játékosok között

2025-ben a generatív MI berobbant a videojáték-iparba, meglepő gyorsasággal meghódítva a legnagyobb címeket...

MA 19:02

Az MI-részvényőrület: buborék, vagy valódi aranykor?

💰 Ahogy a mesterséges intelligencia egyre inkább átszövi a mindennapokat, és uralja a tőzsdei híreket, sok befektető fejében régi-új félelem bukkan fel: már túl vagyunk a csúcson, vagy valóban tart még az MI-buborék?..

MA 18:50

A téli égbolt kilenc csodája: ezt nézd meg távcsővel!

⭐ A tél az északi féltekén igazi kincsesbánya azoknak, akik szeretnek csillagnézéssel foglalkozni egy jó távcsővel...

MA 18:33

Az adatlopás új frontja: lebuktak a veszélyes Chrome-bővítmények

🕵 Fertőzött bővítmények buktak le a Chrome Webáruházban, amelyek több mint 170 népszerű oldalról loptak értékes adatokat...

MA 18:17

Az Apple-vezér nagy Nike-bevásárlása: Tim Cook nyomában

Mi is beszálltunk a Nike részvényeibe, miután több vezető is nagyobb összeget fektetett a cégbe...

MA 17:34

Az orvosok megdöbbentek: karácsonyfa lett egy férfi húgyhólyagja

🎄 Egy 30 éves nigériai férfinál különös húgyúti elváltozást fedeztek fel, aminek következtében a húgyhólyagja alsó része karácsonyfa alakúra duzzadt...

MA 17:17

Az írók megint perbe szállnak a nagy MI-cégekkel a lopott könyvekért

Egy csoport ismert szerző, köztük John Carreyrou, újabb pert indított hat vezető MI-vállalat ellen, amiért azok állítólag könyveik kalózmásolatait használták fel a modellek betanításához...

MA 17:02

Az európai parkettek ingadoznak, a Novo Nordisk száguld

Az európai piacok szerdán vegyesen zártak, miután a befektetők az év végéhez közeledve mérlegelték az ingadozó év eredményeit a karácsony előtti rövid kereskedési napon...

MA 16:33

Az indiai űrrekord: még sosem indult ekkora műhold

🚀 India űrkutatási hivatala, az ISRO minden eddiginél nehezebb terhet juttatott az űrbe: az LVM3-M6 rakétával pályára állított egy 6100 kilogrammos amerikai kommunikációs műholdat, az AST SpaceMobile vállalat egyik eszközét...

MA 16:17

Az Apple megnyitja a kaput a külső appok előtt Brazíliában

Az Apple 2025-ben Brazíliában is lehetővé teszi harmadik féltől származó alkalmazásboltok használatát iOS-en, miután többéves jogi huzavona után megegyezett az ország versenyhatóságával...

MA 16:03

Az ősi barlangok földjén: a DNS-időkapszulái nyomában

🔥 Az elmúlt két évtizedben hatalmas forradalom zajlott a múlt kutatásában, különösen azáltal, hogy a csontokból kivont ősi DNS-t ma már korszerű módszerekkel vizsgálják...

MA 15:50

Az Amazon és az MI‑vásárlóbotok csatája: szövetséges vagy közellenség?

A fejlemények villámgyorsan követték egymást az online kereskedelemben: MI-alapú vásárlóbotok és automatizált eszközök áradata indult meg, amelyek teljesen átalakíthatják, ahogyan online vásárolunk...

MA 15:35

A valódi karácsonyfák jövője: harc a hőhullámokkal és aszállyal

🎄 Hihetetlen, de mégis igaz, hogy a karácsonyfák túlélése egyre nagyobb kihívást jelent a klímaváltozás miatt...

MA 15:18

Az élővilág aranykora: egymást érik az új fajok

🌱 Az utóbbi években hihetetlen tempóra kapcsolt a Föld élővilágának feltérképezése. Ma évente több mint 16 000 új fajt azonosítanak a kutatók, sokkal gyorsabban, mint bármikor korábban...

MA 15:04

A Google 2025-ös MI-áttörései felrázzák a világot

2025 elképesztő lendületet adott a mesterséges intelligenciának és a tudományos kutatásnak...