Objavljeno: 7.8.2023 08:00 | Teme: varnost

Večina letalskih družb ima za "zbiranje milj" isti sistem – in ta je imel varnostno luknjo

Večina ljudi pozna programe zvestobe, ki jih imajo različne hotelske verige in letalski prevozniki, s katerimi nas vabijo k redni uporabi iste znamke. Malokdo pa ve, da vsi ti različni programi tečejo na istem sistemu, ki ga upravlja podjetje Points. Če bi v njem odkrili varnostno ranljivost, bi to predstavljalo tveganje za vse uporabnike. In to se je zdaj zgodilo.

Raziskovalci poročajo, da ima Points.com več različnih ranljivosti, ki jih lahko napadalci sorazmerno enostavno izkoristijo. Ian Carroll, Shubham Shah in Sam Curry so ugotovili, da je možno prek API za dostop do Points.com izpostaviti podatke uporabnikov, ukrasti nabrane ugodnosti (milje ali točke) in celo prevzeti administratorski nadzor nad celotnimi programi.

Ranljivosti so odkrili med marcem in majem, do danes pa so zakrpane, zato lahko o njih javno in podrobno govorijo. Eden izmed hroščev je omogočal pregled za 22 milijonov uporabnikov, njihova imena, naslove, elektronske naslove in dele številk kreditnih kartic. Drugi hrošč je omogočal ustvariti avtorizacijski žeton, s katerim so lahko prenašali ugodnosti med računi. Prav tako so odkrili, da je administratorski del strani uporabljal šifriranje, ki ni bilo dobro implementirano, zato je bila prijava trivialna.

Sam Curry

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Starlinkovi sateliti padajo na Zemljo

    Kot v obrabljeni frazi je Starlink tudi v resnici upokojil že več satelitov, kot so jih druga podjetja sploh izstrelila. Vsak dan na Zemljo pade kakšen, kar ni malo. Že marca letos smo poročali, da je Starlink deorbitiral 865 satelitov, še dobrih tristo pa jih je bilo na seznamu. Trend se nadaljuje.

    Objavljeno: 13.10.2025 05:00
  • Zakaj nihče ne mara Applovih in Samsungovih tankih telefonov?

    Applov najnovejši in najtanjši iPhone Air, ki v debelino meri le dobrih pet milimetrov in tehta 165 gramov, je čudo tehnike, a ga začuda ljudje niso radostno sprejeli. Medtem ko se iPhone 17 Pro in iPhone 17 Pro Max prodajata rekordno, klasični iPhone 17 pa prav tako žanje visoke številke, iPhone Air zapostaja.

    Objavljeno: 20.10.2025 05:00
  • Telefone nam bodo prodajali še brez kablov

    ​​Sony je s svojim novim modelom pametnega telefona Xperia 10 VII dvignil precej prahu.

    Objavljeno: 9.10.2025 14:00
  • Nizozemska prisilno prevzela kitajsko tovarno čipov

    Nizozemska je z izjemno kontroverzno in neobičajno potezo prevzela nadzor nad podjetjem Nexperia, ki je bilo v kitajski lasti. Ministrstvo za gospodarstvo je uporabilo zakon o dostopnosti izdelkov in ocenilo, da je vodenje podjetja resno zgrešeno, to pa ima posledice za dostopnost čipov, ki so ključna dobrina za državo in Evropo.

    Objavljeno: 14.10.2025 07:00
  • Nvidia: Kitajska je za nas mrtva

    Nvidijin direktor Jensen Huang je dejal, da je tržni delež podjetja na Kitajskem hitro padel s 95 odstotkov na ničlo. To ni presenetljivo, saj izvoz na Kitajsko prepoveduje kar ameriška administracija. A to v resnici ni čisto res, saj po drugi strani več kot četrtino prodaje predstavlja izvoz v Singapur – od koder na Kitajsko vodijo neuradne poti.

    Objavljeno: 20.10.2025 07:00
  • Windows bo umetni inteligenci dovolil dostop do lokalnih datotek

    Microsoft bo v operacijski sistem Windows 11 uvedel novo funkcionalnost umetne inteligence, imenovano Copilot Actions, ki omogoča izvajanje nalog na lokalno shranjenih datotekah. 

    Objavljeno: 17.10.2025 08:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji