• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
jueves, diciembre 25, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

Los errores web de un servicio de equipaje premium expusieron los planes de viaje de cada usuario, incluidos diplomáticos

by Team
julio 24, 2025
in Tecnología
0
Los errores web de un servicio de equipaje premium expusieron los planes de viaje de cada usuario, incluidos diplomáticos


Un aerolínea dejando todos sus registros de viaje de sus pasajeros vulnerables a hackers Sería un objetivo atractivo para el espionaje. Menos obvio, pero quizás aún más útil para esos espías, sería el acceso a un servicio de viaje premium que abarca 10 aerolíneas diferentes, dejó su propia información detallada de vuelo accesible para los ladrones de datos y parece ser favorecido por diplomáticos internacionales.

Ese es lo que un equipo de investigadores de seguridad cibernética encontró en forma de Airporttr, un servicio de equipaje con sede en el Reino Unido que se asocia con aerolíneas para permitir que sus usuarios en gran medida con sede en el Reino Unido y Europa pagen para que sus bolsas sean recogidas, revisadas y entregadas a su destino. Los investigadores de la firma CyberX9 descubrieron que los errores simples en el sitio web de Airportr les permitieron acceder a prácticamente la información personal de esos usuarios, incluidos los planes de viaje, o incluso obtener privilegios de administrador que habrían permitido a un hacker redirigir o robar equipaje en tránsito. Incluso entre la pequeña muestra de datos de usuarios que los investigadores revisaron y compartieron con Wired, encontraron lo que parece ser la información personal y los registros de viajes de múltiples funcionarios y diplomáticos del gobierno del Reino Unido, Suiza y los Estados Unidos.

«Cualquiera habría podido ganar o podría haber obtenido acceso absoluto súper administrativo a todas las operaciones y datos de esta compañía», dice Himanshu Pathak, fundador y CEO de CyberX9. «Las vulnerabilidades dieron como resultado una exposición total confidencial de la información privada de todos los clientes de las aerolíneas en todos los países que utilizaron el servicio de esta compañía, incluido el control total sobre todas las reservas y equipaje. Debido a que una vez que usted es el súper administrador de sus sistemas más sensibles, tiene la capacidad de hacer cualquier cosa».

El CEO de Airportr, Randel Darby, confirmó los hallazgos de CyberX9 en una declaración escrita proporcionada a Wired, pero señaló que Airporttr había solucionado las vulnerabilidades unos días después de que los investigadores hicieron que la compañía consciente de los problemas en abril pasado. «Los datos fueron accedidos únicamente por los piratas informáticos éticos con el fin de recomendar mejoras a la seguridad de Airporttr, y nuestra rápida respuesta y mitigación no aseguró un riesgo adicional», escribió Darby en un comunicado. «Tomamos nuestras responsabilidades para proteger los datos de los clientes muy en serio».

Los investigadores de CyberX9, por su parte, respondieron que la simplicidad de las vulnerabilidades que encontraron significan que no hay garantía de que otros piratas informáticos no accedan primero a los datos de Airporttr. Descubrieron que una vulnerabilidad web relativamente básica les permitía cambiar la contraseña de cualquier usuario para obtener acceso a su cuenta si solo tenían la dirección de correo electrónico del usuario, y también pudieron adivinar las direcciones de correo electrónico de la fuerza bruta sin limitaciones de tasas en el sitio. Como resultado, podrían acceder a datos, incluidos los nombres de todos los clientes, números de teléfono, direcciones de viviendas, planes e historial de viajes detallados, boletos de aerolíneas, pases de embarque y detalles de vuelo, imágenes de pasaportes y firmas.

Al obtener acceso a una cuenta de administrador, los investigadores de CyberX9 dicen que un hacker también podría haber utilizado las vulnerabilidades que encontró para redirigir el equipaje, robar equipaje o incluso cancelar vuelos en los sitios web de las aerolíneas utilizando los datos de Airporttr para acceder a las cuentas de los clientes en esos sitios. Los investigadores dicen que también podrían haber usado su acceso para enviar correos electrónicos y mensajes de texto como Airporttr, un posible riesgo de phishing. Airporttr le dice a Wired que tiene 92,000 usuarios, y reclamos en su sitio web que se maneja más de 800,000 bolsas para clientes.

Tags: cadadiplomáticosequipajeErroresexpusieronincluidoslosplanesPremiumserviciousuarioviajeweb
Team

Team

Next Post
CBS News Reporter dice que tiene TEPT de los partidarios de Trump

CBS News Reporter dice que tiene TEPT de los partidarios de Trump

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

El terrorífico Uzumaki de Junji Ito llegará a Adult Swim en septiembre

El terrorífico Uzumaki de Junji Ito llegará a Adult Swim en septiembre

1 año ago
fuertes lluvias en El Salvador dejan tres muertos y clases suspendidas

fuertes lluvias en El Salvador dejan tres muertos y clases suspendidas

2 meses ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • NASA capta imágenes del cometa interestelar 3I/ATLAS durante su paso cerca del Sol
  • La verdadera estrella del ping pong que inspiró 'Marty Supreme': NPR
  • ¿Qué tipo de nuevo mundo está naciendo?
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.