Хотите дальше читать devby? 📝
Support us

Пассажир «взломал» сайт авиаперевозчика, чтобы узнать, кто забрал его багаж

Индиец нашёл контакты другого пассажира, чемодан которого по ошибке забрал после рейса, — и большую дыру в безопасности — на сайте авиаперевозчика. Историей заинтересовался ВВС.

4 комментария
Пассажир «взломал» сайт авиаперевозчика, чтобы узнать, кто забрал его багаж

Индиец нашёл контакты другого пассажира, чемодан которого по ошибке забрал после рейса, — и большую дыру в безопасности — на сайте авиаперевозчика. Историей заинтересовался ВВС.

Нандан Кумар летел местным лоукостером IndiGo. Уже придя домой, он понял, что забрал с конвейера чужой чемодан — почти один в один, как у него самого. Он вернулся в аэропорт, но к тому времени его чемодана там уже не было.

На багажной бирке был код бронирования, и Кумар позвонил в компанию, чтобы спросить, кто владелец подхваченного им багажа. Там называть его отказались, сославшись на политику конфиденциальности и обработки персональных данных, но пообещали перезвонить, когда свяжутся с ним. Компания сказала ВВС, что поддержка пыталась дозвониться до второго пассажира несколько раз, но он не поднимал трубку.

Ответного звонка Кумару тоже так и не поступило, и на следующий день 28-летний разработчик решил взять всё в свои руки. Сначала он попробовал узнать адрес или номер второго пассажира по коду через сайт — через систему чек-ина, отредактировать бронирование и изменить контакты.

Эти способы не сработали, и тогда он заглянул в консоль разработчика в браузере на сайте IndiGo. В логах нашёлся телефон второго пассажира, с которым Кумар встретился и поменялся чемоданами.

Кумар отмечает, что такие пользовательские данные должны быть зашифрованы, а не храниться в свободном доступе для всех желающих: так кто угодно может, например, сфотографировать бирку на сумке в аэропорту и без труда получить информацию о владельце.

В IndiGo изданию заявили, что изучают ситуацию, сайт скомпрометирован не был, а все ИТ-процессы у них в норме.

Помогаете devby = помогаете ИТ-комьюнити.

Засапортить сейчас.

Читайте также
Google, Apple, Microsoft постепенно выносят производство из Китая
Google, Apple, Microsoft постепенно выносят производство из Китая
Google, Apple, Microsoft постепенно выносят производство из Китая
4 комментария
«Везде отношение нормальное». Где и как беларусские айтишники отдыхали летом
«Везде отношение нормальное». Где и как беларусские айтишники отдыхали летом
«Везде отношение нормальное». Где и как беларусские айтишники отдыхали летом
13 комментариев
Студент из Индии отдал кожу с пальца другу, чтобы тот прошёл за него биометрию и сдал экзамен
Студент из Индии отдал кожу с пальца другу, чтобы тот прошёл за него биометрию и сдал экзамен
Студент из Индии отдал кожу с пальца другу, чтобы тот прошёл за него биометрию и сдал экзамен
Oracle собрала досье на 5 млрд людей и делает на них миллиарды долларов. Получила иск
Oracle собрала досье на 5 млрд людей и делает на них миллиарды долларов. Получила иск
Oracle собрала досье на 5 млрд людей и делает на них миллиарды долларов. Получила иск

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

deferral6001
deferral6001 Дегустатор смузи в Bank of Georgia
2

Весь «взлом» заключается в том что чел просто открыл хром девтулс?🧐

Anonymous
Anonymous
1

Это индийский Chad.
Chad открывает девтулс и хакает авиакомпанию.
В то время как беларуский Virgin годами изучает пентестинг и сидит на тематических каналах.

Na Na
Na Na software engineer в 2008-11-01
1

Welcome to India.

Неопознанная Саламандра
Неопознанная Саламандра
1

Второй пассажир оказался пропавшим много лет назад братом Нандана, и при встрече они вместе начали танцевать)
Классика

Пользователь отредактировал комментарий 4 апреля 2022, 10:53