Уязвимость безопасности Delta позволяет пассажирам получить доступ к чужому онлайн-посадочному талону

Основатель Hackers of NY Дэни Грант обнаружила (через Engadget) уязвимость безопасности, которая позволяет пассажирам Delta получать доступ к посадочным талонам других людей, даже тех, кто летает другими авиакомпаниями, например Southwest. Грант обнаружила, что может поделиться ссылкой, позволяющей любому скачать ее посадочный талон, а затем изменить одну цифру в URL и получить совершенно другой посадочный талон, принадлежащий кому-то другому.

Но если вы планировали бросить семейное празднование в Мэне, чтобы полежать на пляже в Малибу на этих праздниках, не слишком обнадеживайтесь. Хотя эта уязвимость безопасности является серьезной проблемой конфиденциальности, которую следует оперативно устранить, она не позволит незнакомцу занять ваше место на самолете в ближайшее время. Без законного посадочного талона на ваше имя, удачи в прохождении TSA без задержания за совершение преступления.

«Проверка проездных документов — лишь один из уровней защиты TSA для авиационной безопасности», — заявил представитель пресс-службы TSA Росс Файнштейн. «Сотрудники обучены выявлять и потенциально пресекать действия лиц, которые могут попытаться сесть на борт самолета с поддельными документами».

Однако незнакомец мог бы зарегистрировать вас на рейс и даже изменить ваше место в самолете.

Delta не ответила на запрос оперативного комментария.