Comment nous avons perdu 230 euros chez CJ Affiliate (Conversant)

[accueil]  [menu]  [marions-nous !]  [chercher]


2016-12-29 13:30

Les billets d'avion sont mal protégés


Les chercheurs de Security Research Labs alertent sur le manque de sécurité des billets d'avion : il est possible de retrouver le nom et le numéro de réservation à six chiffres sur des photographies naïvement publiées par des voyageurs sur le Web (et pourquoi pas un hashtag du type #travel par exemple), voire même par attaque brute car de nombreux sites Web ne fixent pas de limite au nombre de tentatives erronées. Les informations sont dupliquées dans des bases de données Global Distribution Systems (GDS), accessibles par de nombreuses sociétés (compagnies aériennes, agences de voyage...) sans même un historique permettant de savoir qui a accédé à quoi, or tous les acteurs concernés ne proposent pas une sécurité forte. Muni des informations d'un billet, il est possible de le modifier, y compris le nom pour voyager à la place de celui qui a payé. Bref, les conséquences peuvent être imporantes même si, techniquement parlant, ce n'est pas un piratage de haut vol !



Vous aimez cette page ? Partagez-en le lien !

Facebook
Twitter
Google+
LinkedIn
Reddit

Vous pouvez recopier librement le contenu de cette page ailleurs (en indiquant le lien de cette page), mais sans le modifier ni en faire un usage commercial. Ce contenu est sous licence Creative Commons Attribution-NonCommercial-NoDerivatives 4.0 International License.
Creative Commons License

[homepage] [RSS] [archives]
[contact & legal & cookies] [since 1997]