CANON_112024 CANON_112024 CANON_112024

Hacker si vytvoril falošné QR kódy na bezplatný vstup do VIP salónikov na letiskách

Bezpečnosť
0
Jeden trik vás vraj môže prepašovať do VIP salónikov leteckých spoločností na ľubovoľnom letisku, kde sa vyžaduje identifikácia QR kódom. Na podujatí Defcon o tom hovoril poľský etický hacker Przemek Jaroszewski. Našiel totiž jednoduchý spôsob, ako oklamať počítačové systémy používané v letiskových salónikoch. Jaroszewski zistil, že pri vstupe do salónika je potrebný QR kód, ktorý sa síce kontroluje, no neoveruje sa porovnaním s centrálnou databázou leteckých spoločností. Vyvinul teda androidovú aplikáciu, ktorá generuje falošné QR kódy na základe zadaných údajov. Pritom zadať možno akékoľvek meno cestujúceho, číslo letu, cieľovú destináciu a letovú triedu. Aplikáciu vraj použil veľakrát na vstup do salónikov po celej Európe. Nevyskúšal ju ešte v Severnej Amerike, kde sú prísnejšie bezpečnostné kontroly a pri vstupe do salónika sa porovnáva totožnosť pasažiera s údajmi v databáze. To isté sa robí aj pri vstupe do lietadla, a tak Jaroszewského falošný palubný lístok vás zrejme nedosta ...
falošné QR

Mohlo by vás zaujímať

Mohlo by vás zaujímať