Hacker vytvára aplikáciu falošných palubných lístkov, aby sa dostal do luxusných letiskových salónikov

Technológie

Váš Horoskop Na Zajtra

Už vás nebaví pozerať sa na pasažierov prvej triedy, ako sa bezstarostne vkrádajú do luxusných letiskových salónikov, zatiaľ čo vy budete hľadať preplnený terminál, kde by ste si mohli sadnúť a zjesť sendvič?



Nie si sám.



Teraz expert na počítačovú bezpečnosť vytvoril aplikáciu pre Android, ktorá mu umožňuje dostať sa do letiskových salónikov bez platného palubného lístka.



Przemek Jaroszewski, šéf Poľska Počítačový núdzový tím , vytvoril aplikáciu po tom, čo mu bol zamietnutý vstup do salónika na varšavskom letisku.

Aplikácia falošného palubného lístka dostane hackerov do luxusných salónikov leteckých spoločností

Aplikácia falošného palubného lístka dostane hackerov do luxusných salónikov leteckých spoločností (Obrázok: Youtube / Przemek Jaroszewski)

lady colin campbell synovia

Hoci je Jaroszewski častým letcom so zlatým statusom, problém s automatickou čítačkou palubných lístkov znamenal, že ho odmietli.



Aby problém obišiel, napísal jednoduchú aplikáciu pre Android, ktorá vygenerovala QR kód pre vstup do salónika – pomocou falošného mena, čísla letu, destinácie a triedy.

To mu umožnilo okamžitý prístup do salónika bez kladenia otázok – a odvtedy pracoval desiatky krát v letiskových salónikoch po celej Európe.



Podľa Jaroszewského hack funguje, pretože automatizované čítačky na letiskách nekontrolujú informácie poskytnuté v QR kóde so skutočnými informáciami o letenke od leteckej spoločnosti – iba potvrdzujú, že číslo letu je skutočné.

Aplikácia falošného palubného lístka dostane hackerov do luxusných salónikov leteckých spoločností

Aplikácia falošného palubného lístka dostane hackerov do luxusných salónikov leteckých spoločností (Obrázok: Youtube / Przemek Jaroszewski)

Sfalšovaný QR kód umožňuje nielen vstup do salónikov s obmedzeným prístupom, ale aj rýchly nástup do jazdného pruhu a bezcolné privilégiá, ku ktorým by sa niekto s lístkom v ekonomickej triede nedostal.

kedy sa má narodiť dieťa Billie Fairers

Bohužiaľ, Jaroszewski, ktorý predviedol svoju aplikáciu na Defcon hackerská konferencia v Las Vegas minulý týždeň povedal, že nemá v pláne vydať svoju aplikáciu verejnosti.

Poukázal tiež na to, že aj keby ste ho plánovali použiť, na prekonanie letiskovej bezpečnostnej kontroly by ste potrebovali skutočný palubný lístok – ktorý dvakrát kontroluje palubné lístky s databázami cestujúcich a vyžaduje platný preukaz totožnosti s fotografiou.

To však len dokazuje, že niekoľko kódovacích zručností môže výrazne pomôcť, keď hľadáte miesto, kde si odpočinúť svoje unavené kosti.

Najčítanejšie
Nenechajte si ujsť

Pozri Tiež: