Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the fast-indexing-api domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/u166456357/domains/ictreview.com/public_html/wp-includes/functions.php on line 6114
Millionen von Menschen gefährdet: Sicherheitslücke in beliebtem Reisedienst behoben - ictreview.com Millionen von Menschen gefährdet: Sicherheitslücke in beliebtem Reisedienst behoben - ictreview.com

Millionen von Menschen gefährdet: Sicherheitslücke in beliebtem Reisedienst behoben

Posted by:
Johannes Weber
Mo., 03 Feb.
0 Comment
Feature image

Ein beliebter Reisedienst, der in viele Fluggesellschaften integriert ist, hatte eine Sicherheitslücke, die ausgenutzt werden konnte, um sich in die Konten von Menschen einzuloggen und deren Buchungen zu ändern. Dies wurde in einem Bericht der API-Sicherheitsfirma Salt Labs behauptet und mittlerweile gemeldet und behoben.

Die Sicherheitslücke ermöglichte es bösartigen Akteuren, die Kontrolle über das Konto beliebiger Nutzer zu übernehmen, Hotelzimmer zu buchen, Autos zu mieten und Buchungsinformationen zu ändern. Da der Dienst in „Dutzende“ von kommerziellen Fluglinien-Online-Services integriert ist, konnten Angreifer auch Flugmeilen und mehr missbrauchen. Salt Labs warnte davor, dass Millionen von Menschen gefährdet sein könnten, nannte aber den Namen des betroffenen Dienstes nicht.

Der theoretische Angriff funktionierte, indem der Angreifer einen individualisierten Link erstellte und ihn mit dem Opfer teilte. Das Opfer würde darauf klicken, zum Mietdienstleister geleitet werden, sich mit den Anmeldeinformationen des Flugdienstleisters anmelden und dann über OAuth auf der Website der Fluggesellschaft eingeloggt werden. Dies ermöglichte es den Angreifern, über den manipulierten Link Zugriff auf das Konto zu erhalten.

Salt Labs informierte den betroffenen Dienst über die Sicherheitslücke, die daraufhin behoben wurde.

Tags:

0 0 votes
Article Rating
Abonnieren
Benachrichtige mich bei
guest

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments