Антихайп-встреча про AI с Арсением Кравченко. Как туда попасть? 👨🏻‍💻
Support us

Пассажир «взломал» сайт авиаперевозчика, чтобы узнать, кто забрал его багаж

Индиец нашёл контакты другого пассажира, чемодан которого по ошибке забрал после рейса, — и большую дыру в безопасности — на сайте авиаперевозчика. Историей заинтересовался ВВС.

4 комментария
Пассажир «взломал» сайт авиаперевозчика, чтобы узнать, кто забрал его багаж

Индиец нашёл контакты другого пассажира, чемодан которого по ошибке забрал после рейса, — и большую дыру в безопасности — на сайте авиаперевозчика. Историей заинтересовался ВВС.

Нандан Кумар летел местным лоукостером IndiGo. Уже придя домой, он понял, что забрал с конвейера чужой чемодан — почти один в один, как у него самого. Он вернулся в аэропорт, но к тому времени его чемодана там уже не было.

На багажной бирке был код бронирования, и Кумар позвонил в компанию, чтобы спросить, кто владелец подхваченного им багажа. Там называть его отказались, сославшись на политику конфиденциальности и обработки персональных данных, но пообещали перезвонить, когда свяжутся с ним. Компания сказала ВВС, что поддержка пыталась дозвониться до второго пассажира несколько раз, но он не поднимал трубку.

Ответного звонка Кумару тоже так и не поступило, и на следующий день 28-летний разработчик решил взять всё в свои руки. Сначала он попробовал узнать адрес или номер второго пассажира по коду через сайт — через систему чек-ина, отредактировать бронирование и изменить контакты.

Эти способы не сработали, и тогда он заглянул в консоль разработчика в браузере на сайте IndiGo. В логах нашёлся телефон второго пассажира, с которым Кумар встретился и поменялся чемоданами.

Кумар отмечает, что такие пользовательские данные должны быть зашифрованы, а не храниться в свободном доступе для всех желающих: так кто угодно может, например, сфотографировать бирку на сумке в аэропорту и без труда получить информацию о владельце.

В IndiGo изданию заявили, что изучают ситуацию, сайт скомпрометирован не был, а все ИТ-процессы у них в норме.

Антихайп-встреча про AI с Арсением Кравченко.

Как туда попасть?

Читайте также
Google, Apple, Microsoft постепенно выносят производство из Китая
Google, Apple, Microsoft постепенно выносят производство из Китая
Google, Apple, Microsoft постепенно выносят производство из Китая
4 комментария
«Везде отношение нормальное». Где и как беларусские айтишники отдыхали летом
«Везде отношение нормальное». Где и как беларусские айтишники отдыхали летом
«Везде отношение нормальное». Где и как беларусские айтишники отдыхали летом
13 комментариев
Студент из Индии отдал кожу с пальца другу, чтобы тот прошёл за него биометрию и сдал экзамен
Студент из Индии отдал кожу с пальца другу, чтобы тот прошёл за него биометрию и сдал экзамен
Студент из Индии отдал кожу с пальца другу, чтобы тот прошёл за него биометрию и сдал экзамен
Oracle собрала досье на 5 млрд людей и делает на них миллиарды долларов. Получила иск
Oracle собрала досье на 5 млрд людей и делает на них миллиарды долларов. Получила иск
Oracle собрала досье на 5 млрд людей и делает на них миллиарды долларов. Получила иск

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

deferral6001
deferral6001 Дегустатор смузи в Bank of Georgia
2

Весь «взлом» заключается в том что чел просто открыл хром девтулс?🧐

Anonymous
Anonymous
1

Это индийский Chad.
Chad открывает девтулс и хакает авиакомпанию.
В то время как беларуский Virgin годами изучает пентестинг и сидит на тематических каналах.

Na Na
Na Na software engineer в 2008-11-01
1

Welcome to India.

Второй пассажир оказался пропавшим много лет назад братом Нандана, и при встрече они вместе начали танцевать)
Классика

Пользователь отредактировал комментарий 4 апреля 2022, 10:53