Дапамажыце dev.by 🤍
Падтрымаць

Пассажир «взломал» сайт авиаперевозчика, чтобы узнать, кто забрал его багаж

Индиец нашёл контакты другого пассажира, чемодан которого по ошибке забрал после рейса, — и большую дыру в безопасности — на сайте авиаперевозчика. Историей заинтересовался ВВС.

4 каментарыя
Пассажир «взломал» сайт авиаперевозчика, чтобы узнать, кто забрал его багаж

Индиец нашёл контакты другого пассажира, чемодан которого по ошибке забрал после рейса, — и большую дыру в безопасности — на сайте авиаперевозчика. Историей заинтересовался ВВС.

Нандан Кумар летел местным лоукостером IndiGo. Уже придя домой, он понял, что забрал с конвейера чужой чемодан — почти один в один, как у него самого. Он вернулся в аэропорт, но к тому времени его чемодана там уже не было.

На багажной бирке был код бронирования, и Кумар позвонил в компанию, чтобы спросить, кто владелец подхваченного им багажа. Там называть его отказались, сославшись на политику конфиденциальности и обработки персональных данных, но пообещали перезвонить, когда свяжутся с ним. Компания сказала ВВС, что поддержка пыталась дозвониться до второго пассажира несколько раз, но он не поднимал трубку.

Ответного звонка Кумару тоже так и не поступило, и на следующий день 28-летний разработчик решил взять всё в свои руки. Сначала он попробовал узнать адрес или номер второго пассажира по коду через сайт — через систему чек-ина, отредактировать бронирование и изменить контакты.

Эти способы не сработали, и тогда он заглянул в консоль разработчика в браузере на сайте IndiGo. В логах нашёлся телефон второго пассажира, с которым Кумар встретился и поменялся чемоданами.

Кумар отмечает, что такие пользовательские данные должны быть зашифрованы, а не храниться в свободном доступе для всех желающих: так кто угодно может, например, сфотографировать бирку на сумке в аэропорту и без труда получить информацию о владельце.

В IndiGo изданию заявили, что изучают ситуацию, сайт скомпрометирован не был, а все ИТ-процессы у них в норме.

Чытайце таксама
Буйнейшая ІТ-кампанія Індыі «пахудзела» на 20 тысяч супрацоўнікаў за квартал
Буйнейшая ІТ-кампанія Індыі «пахудзела» на 20 тысяч супрацоўнікаў за квартал
Буйнейшая ІТ-кампанія Індыі «пахудзела» на 20 тысяч супрацоўнікаў за квартал
Meta пагражае штраф да $8 млрд у справе Flo
Meta пагражае штраф да $8 млрд у справе Flo
Meta пагражае штраф да $8 млрд у справе Flo
Акцыі індыйскіх тэхнакампаній упалі з-за навацый Трампа, амерыканскія таксама праселі
Акцыі індыйскіх тэхнакампаній упалі з-за навацый Трампа, амерыканскія таксама праселі
Акцыі індыйскіх тэхнакампаній упалі з-за навацый Трампа, амерыканскія таксама праселі
Наём джуноў абрынуўся на 70% усяго за год у чатырох IT-гігантах Індыі
Наём джуноў абрынуўся на 70% усяго за год у чатырох IT-гігантах Індыі
Наём джуноў абрынуўся на 70% усяго за год у чатырох IT-гігантах Індыі

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

deferral6001
deferral6001 Дегустатор смузи в Bank of Georgia
2

Весь «взлом» заключается в том что чел просто открыл хром девтулс?🧐

Anonymous
Anonymous
1

Это индийский Chad.
Chad открывает девтулс и хакает авиакомпанию.
В то время как беларуский Virgin годами изучает пентестинг и сидит на тематических каналах.

Na Na
Na Na software engineer в 2008-11-01
1

Welcome to India.

1

Второй пассажир оказался пропавшим много лет назад братом Нандана, и при встрече они вместе начали танцевать)
Классика

Карыстальнік адрэдагаваў каментарый 4 красавіка 2022, 10:53