مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

77 خبر
  • خارج الملعب
  • صاروخ أوريشنيك
  • العملية العسكرية الروسية في أوكرانيا
  • خارج الملعب

    خارج الملعب

  • صاروخ أوريشنيك

    صاروخ أوريشنيك

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • فيديوهات

    فيديوهات

  • الحرب الإسرائيلية على لبنان

    الحرب الإسرائيلية على لبنان

  • "الجنائية" تصدر مذكرتي اعتقال نتنياهو وغالانت

    "الجنائية" تصدر مذكرتي اعتقال نتنياهو وغالانت

  • غزة والضفة تحت النيران الإسرائيلية

    غزة والضفة تحت النيران الإسرائيلية

  • من مستر أولمبيا إلى المحاكم.. زوجة بيغ رامي تعلن خلعه بحكم قضائي

    من مستر أولمبيا إلى المحاكم.. زوجة بيغ رامي تعلن خلعه بحكم قضائي

  • البنتاغون: لا نسعى إلى صراع واسع مع روسيا

    البنتاغون: لا نسعى إلى صراع واسع مع روسيا

خبراء: اختراق حجوزات السفر عبر الإنترنت أمر بغاية السهولة

حذر خبراء الإنترنت الألمان من قدرة أي شخص يملك المهارات الأساسية لاستخدام الحاسوب على تغيير حجوزات الرحلات عبر الإنترنت وسرقتها، وذلك بعد ملاحظتهم لتجربة قرصنة واضحة.

خبراء: اختراق حجوزات السفر عبر الإنترنت أمر بغاية السهولة

قال خبراء الأمن الإلكتروني الألماني، إن المشكلة تكمن في أنظمة الحجز القديمة المستخدمة عبر الإنترنت، مما يجعل إمكانية تهكير الحجوزات سهلة للغاية.

تُدار عملية حجز تذاكر الطيران حول العالم من قبل ما يسمى بـ "النظم العالمية الموزعة" (GDS)، والتي تربط بين وكالات السفر ومواقع الحجز عبر الإنترنت وشركات الطيران والمسافرين.

وتدير كل من Amadeus و Sabre و Travelport (أكبر شبكات التوزيع العالمية)، أكثر من 90% من الحجوزات عبر الإنترنت، بما في ذلك الفنادق والسيارات وحجوزات السفر الأخرى، وفقا لمختبرات أمن الأبحاث (SR Labs) في برلين.

وقال كارستن نول، مؤسس ورئيس مختبرات SR: "إن الهاكرز قادرين على اختراق رموز الحجز المكونة من 6 أحرف المستخدمة من قبل العملاء لتحديد الهوية واختيار المقعد على رحلة الطيران عبر الإنترنت".

وأوضح نول أن عملية الاختراق تتم في غضون دقائق وهي سهلة للغاية، حيث يقوم الهاكرز باستخدام الرمز من أجل الوصول إلى حساب المسافر الفعلي وتغيير موعد الرحلة وعنوان البريد الإلكتروني.

ونشر موقع مختبرات SR الآتي: "تتشابك نظم التوزيع العالمية التي تعود إلى فترة السبعينات والثمانينات، مع خدمات الويب. ولكن ما تزال تفتقر للعديد من الممارسات الأمنية الحديثة على شبكة الإنترنت. كما أن الطريقة التي يتم بها اختيار رموز الحجز الستة، أضعف من استخدام كلمة مرور مكونة من 5 أرقام والتي تجعلها غير آمنة بالنسبة لمعظم التطبيقات".

وأضاف الخبير نول: "يمكن لأي شخص القيام بعملية الاختراق هذه، فالأمر لا يتطلب مهارات قرصنة عالية، حيث تفتقر أنظمة الحجز إلى ميزة الأمان التي نعرفها في جميع أنظمة الكمبيوتر، وهي كلمة المرور".

وأكد نول أن النظم القديمة التي تديرها العديد من شركات الطيران على الإنترنت، لا توفر ميزة الحد المعين لإدخال الرموز الخاطئة، وهذه تعتبر مشكلة كبيرة.

وقال نول إن الهدف النهائي من هذا البحث هو إدخال كلمات المرور ضمن الأنظمة القديمة مثل أي خدمة أخرى على الإنترنت، ولكن الأمر يتطلب موافقة المئات من الشركات على هذا الاتفاق الذي قد يستغرق تنفيذه بضع سنوات.

ولا تعد هذه المرة الأولى التي يُكشف فيها عن تعرض حسابات المسافرين الشخصية للقرصنة. ففي أغسطس/آب، ذكر موقع Sueddeutsche Zeitung الألماني أن أسماء وأرقام بطاقات ائتمان وبيانات الرحل العائدة للملايين من المسافرين في أوروبا، تعرضت لثغرات أمنية عبر الإنترنت.

المصدر: RT

ديمة حنا

التعليقات

زيلينسكي يشتكي من رد فعل "شركاء أوكرانيا الأعزاء" على ضربة "أوريشنيك"

بوتين يحيّد القيادة البريطانية بصاروخه الجديد

بعد ضربة "أوريشنيك".. وزير خارجية إيطاليا يطالب أوروبا بالسعي للسلام في أوكرانيا

محلل CNN بعد إطلاق "أوريشنيك" الروسي: "هل مات الردع للتو؟"

لوكاشينكو: العالم على شفير حرب عالمية ثالثة لم يغرق في أتونها بعد

"الغارديان": استخدام روسيا صاروخ "أوريشنيك" تهديد مباشر من بوتين لواشنطن ولندن

ضابط أمريكي: "أوريشنيك" جزء من التهديد النووي وبوتين يريد به ردع واشنطن

زاخاروفا تعلق بسخرية على تهديد أمريكي للجنائية الدولية بشأن اعتقال نتنياهو وغالانت

الكرملين يعلق على تصريح البنتاغون حول تبادل الضربات النووية

لافروف: زيلينسكي يتهم أسياده بتركه أعزل

الأمم المتحدة تعلق على مذكرة الاعتقال التي أصدرتها المحكمة الجنائية الدولية بحق نتنياهو