مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

38 خبر
  • خطة ترامب لإنهاء الحرب في غزة
  • كأس العرب 2025 في قطر
  • 90 دقيقة
  • خطة ترامب لإنهاء الحرب في غزة

    خطة ترامب لإنهاء الحرب في غزة

  • كأس العرب 2025 في قطر

    كأس العرب 2025 في قطر

  • 90 دقيقة

    90 دقيقة

  • خطة أمريكية للتسوية في أوكرانيا

    خطة أمريكية للتسوية في أوكرانيا

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

خبراء: اختراق حجوزات السفر عبر الإنترنت أمر بغاية السهولة

حذر خبراء الإنترنت الألمان من قدرة أي شخص يملك المهارات الأساسية لاستخدام الحاسوب على تغيير حجوزات الرحلات عبر الإنترنت وسرقتها، وذلك بعد ملاحظتهم لتجربة قرصنة واضحة.

خبراء: اختراق حجوزات السفر عبر الإنترنت أمر بغاية السهولة

قال خبراء الأمن الإلكتروني الألماني، إن المشكلة تكمن في أنظمة الحجز القديمة المستخدمة عبر الإنترنت، مما يجعل إمكانية تهكير الحجوزات سهلة للغاية.

تُدار عملية حجز تذاكر الطيران حول العالم من قبل ما يسمى بـ "النظم العالمية الموزعة" (GDS)، والتي تربط بين وكالات السفر ومواقع الحجز عبر الإنترنت وشركات الطيران والمسافرين.

وتدير كل من Amadeus و Sabre و Travelport (أكبر شبكات التوزيع العالمية)، أكثر من 90% من الحجوزات عبر الإنترنت، بما في ذلك الفنادق والسيارات وحجوزات السفر الأخرى، وفقا لمختبرات أمن الأبحاث (SR Labs) في برلين.

وقال كارستن نول، مؤسس ورئيس مختبرات SR: "إن الهاكرز قادرين على اختراق رموز الحجز المكونة من 6 أحرف المستخدمة من قبل العملاء لتحديد الهوية واختيار المقعد على رحلة الطيران عبر الإنترنت".

وأوضح نول أن عملية الاختراق تتم في غضون دقائق وهي سهلة للغاية، حيث يقوم الهاكرز باستخدام الرمز من أجل الوصول إلى حساب المسافر الفعلي وتغيير موعد الرحلة وعنوان البريد الإلكتروني.

ونشر موقع مختبرات SR الآتي: "تتشابك نظم التوزيع العالمية التي تعود إلى فترة السبعينات والثمانينات، مع خدمات الويب. ولكن ما تزال تفتقر للعديد من الممارسات الأمنية الحديثة على شبكة الإنترنت. كما أن الطريقة التي يتم بها اختيار رموز الحجز الستة، أضعف من استخدام كلمة مرور مكونة من 5 أرقام والتي تجعلها غير آمنة بالنسبة لمعظم التطبيقات".

وأضاف الخبير نول: "يمكن لأي شخص القيام بعملية الاختراق هذه، فالأمر لا يتطلب مهارات قرصنة عالية، حيث تفتقر أنظمة الحجز إلى ميزة الأمان التي نعرفها في جميع أنظمة الكمبيوتر، وهي كلمة المرور".

وأكد نول أن النظم القديمة التي تديرها العديد من شركات الطيران على الإنترنت، لا توفر ميزة الحد المعين لإدخال الرموز الخاطئة، وهذه تعتبر مشكلة كبيرة.

وقال نول إن الهدف النهائي من هذا البحث هو إدخال كلمات المرور ضمن الأنظمة القديمة مثل أي خدمة أخرى على الإنترنت، ولكن الأمر يتطلب موافقة المئات من الشركات على هذا الاتفاق الذي قد يستغرق تنفيذه بضع سنوات.

ولا تعد هذه المرة الأولى التي يُكشف فيها عن تعرض حسابات المسافرين الشخصية للقرصنة. ففي أغسطس/آب، ذكر موقع Sueddeutsche Zeitung الألماني أن أسماء وأرقام بطاقات ائتمان وبيانات الرحل العائدة للملايين من المسافرين في أوروبا، تعرضت لثغرات أمنية عبر الإنترنت.

المصدر: RT

ديمة حنا

التعليقات

جهاز الاستخبارات الروسي يكشف صفقة فساد وسرقة أموال جديدة بين أوكرانيا والأوروبيين

إسرائيل تعقد اجتماعات طارئة وتهدد بخطوات رسمية ضد دمشق بعد هتافات الجيش السوري المؤيدة لغزة

بيسكوف: أي إجراءات تستهدف الأصول الروسية "لن تبقى دون رد" وعواقبها وخيمة

زاخاروفا: بريطانيا "تجاوزت حدودها" بفرض عقوبات على المحلل الروسي دوغين

زيلينسكي يعترف: كييف تفتقر للقوة لـ "استعادة" القرم

مصير زيلينسكي خلال الشهر المقبل سيحدد مدى الجدية التي يجب أن نتعامل بها مع استراتيجية ترامب الجديدة

زيلينسكي يعرب عن استعداده لتغيير التشريع لإجراء انتخابات رئاسية بعد دعوة ترامب