Дапамажыце dev.by 🤍
Падтрымаць

Пассажир «взломал» сайт авиаперевозчика, чтобы узнать, кто забрал его багаж

Индиец нашёл контакты другого пассажира, чемодан которого по ошибке забрал после рейса, — и большую дыру в безопасности — на сайте авиаперевозчика. Историей заинтересовался ВВС.

4 каментарыя
Пассажир «взломал» сайт авиаперевозчика, чтобы узнать, кто забрал его багаж

Индиец нашёл контакты другого пассажира, чемодан которого по ошибке забрал после рейса, — и большую дыру в безопасности — на сайте авиаперевозчика. Историей заинтересовался ВВС.

Нандан Кумар летел местным лоукостером IndiGo. Уже придя домой, он понял, что забрал с конвейера чужой чемодан — почти один в один, как у него самого. Он вернулся в аэропорт, но к тому времени его чемодана там уже не было.

На багажной бирке был код бронирования, и Кумар позвонил в компанию, чтобы спросить, кто владелец подхваченного им багажа. Там называть его отказались, сославшись на политику конфиденциальности и обработки персональных данных, но пообещали перезвонить, когда свяжутся с ним. Компания сказала ВВС, что поддержка пыталась дозвониться до второго пассажира несколько раз, но он не поднимал трубку.

Ответного звонка Кумару тоже так и не поступило, и на следующий день 28-летний разработчик решил взять всё в свои руки. Сначала он попробовал узнать адрес или номер второго пассажира по коду через сайт — через систему чек-ина, отредактировать бронирование и изменить контакты.

Эти способы не сработали, и тогда он заглянул в консоль разработчика в браузере на сайте IndiGo. В логах нашёлся телефон второго пассажира, с которым Кумар встретился и поменялся чемоданами.

Кумар отмечает, что такие пользовательские данные должны быть зашифрованы, а не храниться в свободном доступе для всех желающих: так кто угодно может, например, сфотографировать бирку на сумке в аэропорту и без труда получить информацию о владельце.

В IndiGo изданию заявили, что изучают ситуацию, сайт скомпрометирован не был, а все ИТ-процессы у них в норме.

Чытайце таксама
«Паўсюль стаўленне нармальнае». Дзе і як беларускія айцішнікі адпачывалі ўлетку
«Паўсюль стаўленне нармальнае». Дзе і як беларускія айцішнікі адпачывалі ўлетку
«Паўсюль стаўленне нармальнае». Дзе і як беларускія айцішнікі адпачывалі ўлетку
13 каментарыяў
Владелец Tinder подал антимонопольный иск в Индии против Apple
Владелец Tinder подал антимонопольный иск в Индии против Apple
Владелец Tinder подал антимонопольный иск в Индии против Apple
Все VPN для iOS плохо шифруют данные. Apple знает, но ничего не делает
Все VPN для iOS плохо шифруют данные. Apple знает, но ничего не делает
Все VPN для iOS плохо шифруют данные. Apple знает, но ничего не делает
1 каментарый
Samsung придумала режим для смартфонов, который защитит пользовательские файлы от любопытных глаз ремонтников
Samsung придумала режим для смартфонов, который защитит пользовательские файлы от любопытных глаз ремонтников
Samsung придумала режим для смартфонов, который защитит пользовательские файлы от любопытных глаз ремонтников

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

deferral6001
deferral6001 Дегустатор смузи в Bank of Georgia
2

Весь «взлом» заключается в том что чел просто открыл хром девтулс?🧐

Anonymous
Anonymous
1

Это индийский Chad.
Chad открывает девтулс и хакает авиакомпанию.
В то время как беларуский Virgin годами изучает пентестинг и сидит на тематических каналах.

Na Na
Na Na software engineer в 2008-11-01
1

Welcome to India.

1

Второй пассажир оказался пропавшим много лет назад братом Нандана, и при встрече они вместе начали танцевать)
Классика

Карыстальнік адрэдагаваў каментарый 4 красавіка 2022, 10:53