Ogłoszenia
Ogłoszenia
- Szukamy pilota na 05.12 Gniezno-Bydgoszcz
- Specjalista ds. turystyki
- PRODUCT MANAGER/ FRONT OFFICE REPRESENTATIVE
- Itaka Toruń- G. Copernicus - doradca ds....
- Zainwestuje w biznes braza turystyczna
- pilotaż Kraków 10.12-12.12.2025
- Touroperator PRIMA HOLIDAY poszukuje pracownika
- Praktykant - obozy sportowe Hiszpania
- Specjalista ds. turystyki WAKACJE.PL Zduńska Wola
- Specjalista d.s. turystyki kolonijnej -...
Zobacz także
Karta pokładowa może wystarczyć do wykazania potwierdzonej rezerwacji na lot
Śladami rewolucji sprzed 100 lat
Czy eSky namiesza organizatorom?
Polskie lotniska wśród liderów wzrostów
Limit płynów będzie zniesiony, ale dla wybranych
ACI: Kraków Airport wśród lotnisk notujących największe wzrosty
Luka w zabezpieczeniu lotnisk - od lat
Lotniska jako kluczowy element zabezpieczający przed dostaniem się na pokład samolotu niepożądanych lub niebezpiecznych pasażerów powinny być zabezpieczone przed możliwością ominięcia systemów bezpieczeństwa. Jednak tak nie jest - w dobie oszczędności stosuje się coraz więcej automatyki, a nie idą za tym w parze odpowiednie zabezpieczenia.
Problem jest znany od lat - nadruk na kartach pokładowych w Europie nie zawiera podpisu cyfrowego. Tak więc u nas kod z karty pokładowej może wygenerować każdy obeznany choć trochę z technologiami przekazu danych w kodach 2D. Co więcej - nie wymaga to już żadnych narzędzi specjalistycznych - wystarczy podstawowa wiedza i smartfon/komputer+drukarka. Podrabiając kod karty pokładowej możemy ominąć wstępną kontrolę bezpieczeństwa (może to pozwolić osobie będącej na czarnej liście na wejście do strefy odlotu), uzyskać dostęp do saloników VIP itp. a także do sklepu bezcłowego (tutaj w przypadku podrobienia karty pokładowej z portem docelowym poza EU ceny stają się bardzo zachęcające).
Całą sprawę opisał Przemek Jaroszewski, ekspert ds. bezpieczeństwa w CERT Polska, który z racji obowiązków sporo lata. Zaintrygowany niedziałającą bramką VIP w Warszawie, spróbował pokonać system i mu się to udało niebezpiecznik.pl
Film pokazujący jak można przy pomocy kodu na komórce oszukać bramkę (przejście przez bramkę 2:25)
Dla wszystkich przewoźników w dobie internetu powinna to być ważna lekcja, iż konstruując system np. sprzedaży biletów, przepustek itp. system ten od początku powinien mieć wbudowane zabezpieczenia. Dziś wiele czynności odbywa się automatycznie i coraz więcej zależy od ludzi konstruujących systemy. Jeśli kogoś interesuje temat bezpieczeństwa i chciałby go zobaczyć w oprawie fabularnej zachęcamy do lektury niebezpiecznik.pl a szczególnie do niebezpiecznik.pl gdzie opisano m.in. hipotetyczne nadużycie związane z biletem elektronicznym w PKP.
Komentarze
Tagi:
Komentarze:
Uważaj na kartę pokładową
[2016-09-30 12:52 77.252.178.*]
Lot krajowy bez bagażu można odbyć bez weryfikacji czy pasażer jest osobą, której kartą pokładową się posługuje. Nie ma kontroli tożsamości ani na bramkach bezpieczeństwa ani przy wejściu do samolotu. Zapewne powinna być, ale tego nikt nie robi. Sprawdzone wielokrotnie KTW, WAW, KRK odpowiedz »
Uważaj na kartę pokładową
[2016-10-18 23:14 79.191.143.*]
Niedawno leciałem Lufą do Estonii przez Niemcy, czyli razem 4 odcinki. Tylko raz proszono mnie o dowód lub paszport... odpowiedz »
Dział biura turystyczne:
Ruch turystyczny w Grecji rośnie także
Dział prawo i podatki:
Zakaz reklamy piwa uderzy nie tylko w branżę piwowarów. Ucierpi też
Przedłużony ruch bezwizowy do
Turysta może otrzymać zwrot całości ceny, nawet jeśli skorzystał z części
Starsze aktualności:
Śmierć trójki Polaków na
Accor pokazuje trendy w rezerwacjach na
Ecco Travel rozpoczyna WIELKĄ
Na ferie wyjedzie więcej
ECTAA ogłosiła Preferowany Kierunek Podroży na rok
POT: Ponad połowa Polaków wyjedzie gdzieś w
Kraków wśród wybranych przez
Które paszporty są
TSUE: Tożsamość płciowa klienta nie należy do danych niezbędnych do zakupu
Awans w Grupie Hotelowej Orbis
PKP Intercity udostępni filmy na żądanie
Turkish Airlines będą korzystać z oprogramowania Comarchu
Hotele chcą przyciągnąć turystów w okresie świątecznym
Turecka branża turystyczna w słabej kondycji?
Promocja Karkonoszy w Holandii
Rainbow Tours oczyszczony z zarzutów KNF
Prośba o głosy - tylko 3 kliknięcia
Kolejny zamach terrorystyczny we Francji
Orbis zawarł umowę sprzedaży `Mercure Mrągowo Resort & SPA`
Port Lotniczy Olsztyn-Mazury rozpoczyna działalność
POT rozpoczyna cykl szkoleń i warsztatów
Sąd Najwyższy rozstrzyga rozbieżności w sprawie klauzul abuzywnych
Frantisek Siling nowym dyrektorem Air France KLM w Polsce
Systematycznie wzrasta sprzedaż win w Polsce
Ceny noclegów w polskich górach niższe niż przed rokiem
Finnair wprowadza nową taryfę na loty po Europie
Akcje sieci fast-foodowej tracą na wartości
Polskie obiekty udzielają więcej noclegów niż przed rokiem
Kto został nowym dyrektorem generalnym IATA?
Alternatywa dla hoteli do pokoi goscinnych?
