越南国防部长潘文江大将会见俄罗斯联邦安全会议秘书谢尔盖·绍伊古 胡志明市人委会主席阮文得:新的第98号《决议》将促进胡志明市突飞猛进发展 政府总理范明政与农民进行对话 政府总理范明政会见俄罗斯联邦安全会议秘书谢尔盖·绍伊古 胡志明市市委书记陈留光与科技界人士对话 第七军区发扬“无限忠诚、主动创新、自强不息、团结必胜”的优良传统 胡志明市市委书记陈留光主持推动项目开展与公共投资资金拨付进度会议 越南党中央总书记苏林:着力建设第九军区革命化、正规化、精锐化、现代化的武装力量 越南政府总理范明政与柬埔寨首相洪玛奈共同出席新南—勉斋国际口岸启用仪式 胡志明市举行关于第十六次国会代表候选人推荐的结构、组成和数量第一次协商 “2025年度越南智慧城市”称号得主 岘港市脱颖而出 越南政府总理要求在2025年12月内成立黄金交易所

全球近半航企使用訂票系統驚曝高危漏洞

據新華社報導,全球近半數航空公司使用的阿馬迪尤斯(Amadeus)公司在線機票預訂系統近日被曝存在一個高危安全漏洞,使駭客能輕鬆查看並更改旅客航班信息。阿馬迪尤斯公司得到反饋後已確認修補這一漏洞。
圖為在德國首都柏林的泰格爾機場,一名旅客在漢莎航空公司櫃檯辦理乘機手續。(圖源:新華社)
圖為在德國首都柏林的泰格爾機場,一名旅客在漢莎航空公司櫃檯辦理乘機手續。(圖源:新華社)
據美國媒體報導,這一安全漏洞是以色列網絡安全研究人員諾姆‧羅特姆近日預訂以色列航空公司機票時發現的。羅特姆所在的以色列網絡安全機構“安全偵探研究實驗室”在官網發表文章說,存在高危漏洞的阿馬迪尤斯在線機票預訂系統被全球44%的航空公司使用,包括美國聯合航空公司、德國漢莎航空公司、加拿大航空公司等。這一安全漏洞可對數千萬旅客的出行造成影響。

文章說,利用這個漏洞,攻擊者不但能輕鬆竊取旅客姓名和訂座記錄,還可以據此隨意更改旅客航班信息,毀掉他們的出行安排。比如竊取常旅客的航空里程,冒名取消用戶航班、變更座位、甚至用餐計劃等。羅特姆還發現阿馬迪尤斯公司的系統缺乏應對“暴力破解攻擊”的有效保護。他編寫了一個無威脅的用於檢驗的小程序,用它獲取了一些隨機的旅客訂座記錄,並成功訪問了許多旅客的賬戶。

發現漏洞後,羅特姆及“安全偵探研究實驗室”迅速將這一問題反饋給以色列航空公司,後者又通知了阿馬迪尤斯公司的安全團隊。阿馬迪尤斯公司隨後發表聲明說,在獲知該問題後,該公司安全團隊迅速採取行動,已確認修補了這一高危漏洞◆

相关阅读