Close Menu
نجمة الخليجنجمة الخليج

    رائج الآن

    جيش الاحتلال: مـ.قتل 10 ضباط وجنود وإصابة 309 منذ بدء الحرب

    الأربعاء 01 أبريل 9:09 ص

    طلب إحاطة بشأن بطء إجراءات التأمين الصحي ومعاناة مرضى الأمراض المزمنة

    الأربعاء 01 أبريل 9:03 ص

    وليد هندي: الكذب الرقمي يغزو السوشيال ميديا ويؤثر على الجهاز المناعي

    الأربعاء 01 أبريل 8:57 ص
    فيسبوك X (Twitter) الانستغرام
    نجمة الخليجنجمة الخليج
    • الاخبار
    • العالم
    • سياسة
    • اسواق
    • تقنية
    • رياضة
    • صحة
    • منوعات
    • المزيد
      • سياحة وسفر
      • مشاهير
      • مقالات
              
    الأربعاء 01 أبريل 9:12 ص
    رائج الآن
    • #الإنتخابات_التركية
    • حرب اوكرانيا
    • موسم الحج
    • السعودية 2030
    • دونالد ترامب
    نجمة الخليجنجمة الخليج
    الرئيسية»تقنية
    تقنية

    كشفت أخطاء الويب الخاصة بخدمة الأمتعة عن خطط السفر لكل مستخدم – بما في ذلك الدبلوماسيين

    فريق التحريرفريق التحريرالخميس 24 يوليو 4:28 ملا توجد تعليقات

    إن شركة طيران تترك جميع سجلات سفر ركابها عرضة للمتسللين من شأنها أن تجعل هدفًا جذابًا للتجسس. أقل وضوحًا ، ولكن ربما يكون أكثر فائدة لتلك الجواسيس ، سيكون الوصول إلى خدمة سفر متميزة تمتد 10 شركات طيران مختلفة ، وترك معلومات الطيران الخاصة بها في متناول لصوص البيانات ، ويبدو أنها تفضلها الدبلوماسيون الدوليون.

    هذا ما وجده فريق من باحثو الأمن السيبراني في شكل Airportr ، وهي خدمة أمتعة مقرها المملكة المتحدة تشارك مع شركات الطيران للسماح للمستخدمين إلى حد كبير في المملكة المتحدة وأوروبا بالدفع لالتقاط حقائبهم وفحصها وتسليمها إلى وجهتها. وجد الباحثون في شركة Cyberx9 أن الأخطاء البسيطة في موقع Airportr على الويب سمحت لهم بالوصول إلى جميع المعلومات الشخصية لهؤلاء المستخدمين ، بما في ذلك خطط السفر ، أو حتى كسب امتيازات المسؤول التي سمحت للمتسلل بإعادة توجيه الأمتعة أو سرقة الأمتعة أثناء العبور. من بين عينة صغيرة من بيانات المستخدم التي استعرضها الباحثون ومشاركتهم مع Wired ، وجدوا ما يبدو أنه المعلومات الشخصية وسجلات السفر لعدة مسؤولي ودبلوماسيين من المملكة المتحدة وسويسرا والولايات المتحدة.

    يقول هيمانشو باثاك ، مؤسس ومدير التنفيذي لشركة Cyberx9: “كان من الممكن أن يتمكن أي شخص من الحصول على أو قد يكون لديه إمكانية الوصول إلى جميع العمليات وبيانات هذه الشركة”. “أدت نقاط الضعف إلى التعرض الكامل للمعلومات السرية الخاصة لجميع عملاء شركات الطيران في جميع البلدان الذين استخدموا خدمة هذه الشركة ، بما في ذلك السيطرة الكاملة على جميع الحجوزات والأمتعة. لأنه بمجرد أن تكون أكثر من أنظمةهم الأكثر حساسية ، لديك القدرة على فعل أي شيء.”

    أكد راندل داربي ، الرئيس التنفيذي لشركة Airportr ، أن نتائج Cyberx9 في بيان مكتوب تم تقديمه إلى Wired ولكن أشار إلى أن Airportr قد أصلحت نقاط الضعف بعد أيام قليلة من إطلاع الباحثين على المشكلات في أبريل الماضي. وكتب داربي في بيان: “تم الوصول إلى البيانات فقط من قبل المتسللين الأخلاقيين لغرض التوصية بالتحسينات على أمن AirPortr ، ورد استجابةنا الفوريين وتخفيفنا من أي خطر آخر”. “نتحمل مسؤولياتنا لحماية بيانات العميل على محمل الجد.”

    يتعارض باحثو Cyberx9 ، من جانبهم ، إلى أن بساطة نقاط الضعف التي وجدوا أنها تعني أنه لا يوجد ضمان لم يتمكن المتسللون الآخرون من الوصول إلى بيانات AirPortr أولاً. ووجدوا أن ثغرة الأمن الأساسية نسبيًا سمحت لهم بتغيير كلمة مرور أي مستخدم للوصول إلى حسابه إذا كان لديهم فقط عنوان بريد إلكتروني للمستخدم-وكانوا أيضًا قادرين على عناوين البريد الإلكتروني لتخمين القوة دون أي قيود على السعر. نتيجة لذلك ، يمكنهم الوصول إلى البيانات بما في ذلك جميع أسماء العملاء وأرقام الهواتف وعناوين المنازل وخطط السفر التفصيلية والتاريخ وتذاكر الطيران ومرور الصعود إلى الصعود وتفاصيل الطيران وصور جوازات السفر والتوقيعات.

    من خلال الوصول إلى حساب المسؤول ، يقول الباحثون في Cyberx9 ، يمكن أن يستخدم المتسلل أيضًا نقاط الضعف التي وجدها لإعادة توجيه الأمتعة أو سرقة الأمتعة أو حتى إلغاء الرحلات على مواقع الطيران باستخدام بيانات AirPortr للوصول إلى حسابات العملاء في تلك المواقع. يقول الباحثون إنهم كان بإمكانهم أيضًا استخدام وصولهم لإرسال رسائل البريد الإلكتروني والرسائل النصية مثل AirPortr ، وهو مخاطر التصيد المحتملة. يخبر Airportr Wired أنه يحتوي على 92000 مستخدم ، ويطالب على موقعه على الإنترنت بأنه تم التعامل معه أكثر من 800000 حقيبة للعملاء.

    شاركها. فيسبوك تويتر بينتيريست تيلقرام واتساب البريد الإلكتروني

    مقالات ذات صلة

    معارضة ICE قد تنقذ البلاد. يمكن أن يدمر حياتك أيضًا

    تقنية الأربعاء 01 أبريل 6:10 ص

    رمز Babbel الترويجي: خصم يصل إلى 65% في أبريل 2026

    تقنية الأربعاء 01 أبريل 5:09 ص

    هذا التطبيق يجعل حتى ملفات PDF أو Word Doc الأكثر رسمًا آمنة لفتحها

    تقنية الأربعاء 01 أبريل 4:08 ص

    لقد غمر الذكاء الاصطناعي جميع تطبيقات الطقس

    تقنية الأربعاء 01 أبريل 3:07 ص

    انقطاع Robotaxi في الصين يترك الركاب عالقين على الطرق السريعة

    تقنية الأربعاء 01 أبريل 2:06 ص

    ستقوم Apple بطرح تصحيحات “Backported” نادرة لحماية مستخدمي iOS 18 من أداة اختراق DarkSword

    تقنية الأربعاء 01 أبريل 1:05 ص
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    اخر الأخبار

    المزيد

    طلب إحاطة بشأن بطء إجراءات التأمين الصحي ومعاناة مرضى الأمراض المزمنة

    الأربعاء 01 أبريل 9:03 ص

    وليد هندي: الكذب الرقمي يغزو السوشيال ميديا ويؤثر على الجهاز المناعي

    الأربعاء 01 أبريل 8:57 ص

    تتميز أحذية الباليه المسطحة من جينيفر لوبيز بتفاصيل أنيقة مرتفعة – انسخ المظهر مقابل 41 دولارًا

    الأربعاء 01 أبريل 8:54 ص

    حزب الله يستهدف قاعدة جبل نيريا الجوية الإسرائيلية.. و25 مصابا بصواريخ إيران

    الأربعاء 01 أبريل 8:51 ص

    تحذيرات عاجلة للمزارعين مع موجة طقس عنيفة.. تفاصيل

    الأربعاء 01 أبريل 8:45 ص

    النشرة البريدية

    اشترك في النشرة البريدية ليصلك كل جديد على بريدك الإلكتروني مباشرة

    رائج هذا الأسبوع

    الإحصاء يشارك في ورشة عمل حول مؤشرات قياس جودة منظومة التعليم الفني

    “الداخلية” تيسر إجراءاتها للمواطنين الراغبين في الحصول على الخدمات الشرطية

    شكرا.. إبراهيم فايق يوجة رسالة لـ حسام حسن بعد التعادل مع إسبانيا

    درجات الحرارة المتوقعة اليوم الأربعاء 1 أبريل 2026| فيديو

    توصلت دراسة إلى أن الشباب يشاركون في ما يقرب من نصف تحقيقات الإرهاب في أوروبا وأمريكا الشمالية

    اعلانات
    Demo
    فيسبوك X (Twitter) الانستغرام يوتيوب تيلقرام
    2026 © نجمة الخليج. جميع حقوق النشر محفوظة.
    • من نحن
    • سياسة الخصوصية
    • اعلن معنا
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter

    تسجيل الدخول أو التسجيل

    مرحبًا بعودتك!

    Login to your account below.

    نسيت كلمة المرور؟