


Jurang keselamatan yang serius ditemui di lapangan terbang
Sep 03, 2024 pm 02:23 PMPenyelidik keselamatan terkenal Ian Carroll dan Sam Curry telah mendedahkan kelemahan yang serius dalam sistem FlyCASS. Ini ialah sistem pengurusan berasaskan web yang digunakan oleh syarikat penerbangan yang lebih kecil untuk mengurus Ahli Kru Diketahui (KCM) dan Sistem Keselamatan Akses (CASS).
Program KCM membenarkan kakitangan penerbangan yang diberi kuasa memintas pemeriksaan keselamatan biasa di lapangan terbang, manakala CASS mengawal akses ke kokpit pesawat. Kerentanan yang ditemui oleh penyelidik membolehkan penggodam untuk log masuk sebagai pentadbir melalui apa yang dipanggil serangan suntikan SQL, di mana mana-mana orang boleh ditambah sebagai KCM atau didaftarkan dalam CASS. Dalam amalan, ini boleh membenarkan orang yang tidak dibenarkan memintas pemeriksaan keselamatan dan juga masuk ke dalam kokpit pesawat. FlyCASS digunakan terutamanya oleh syarikat penerbangan AS. Tidak jelas sama ada syarikat penerbangan Eropah turut terjejas.
FlyCASS kini telah dimatikan
Susulan penemuan mereka yang membimbangkan, Carroll dan Curry memaklumkan Jabatan Keselamatan Dalam Negeri (DHS) AS. Ini adalah pada 24 April 2024, dan sehari kemudian Jabatan mengesahkan bahawa ia sedang mencari penyelesaian. FlyCASS telah ditutup pada 5 Julai 2024, bermakna kerentanan berterusan selama lebih daripada dua bulan selepas DHS dimaklumkan.
Atas ialah kandungan terperinci Jurang keselamatan yang serius ditemui di lapangan terbang. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Artikel Panas

Alat panas Tag

Artikel Panas

Tag artikel panas

Notepad++7.3.1
Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina
Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1
Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6
Alat pembangunan web visual

SublimeText3 versi Mac
Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Topik panas

Jam pintar Huawei Watch GT 5 mendapat kemas kini dengan ciri baharu

Mimpi Kolonel Sanders Tekken digoreng oleh KFC

Samsung Galaxy Z Fold Edisi Khas didedahkan untuk mendarat pada akhir Oktober apabila nama yang bercanggah muncul

Pandangan pertama: Video pembongkaran kotak yang bocor bagi pengecas dinding 140W 4-port Anker Zolo akan datang dengan paparan

Pemanas Minyak Xiaomi Mijia Graphene baharu dengan HyperOS tiba

Ulasan Cybertruck FSD memuji penukaran lorong cepat dan visualisasi skrin penuh

Garmin mengeluarkan peningkatan aktiviti Adventure Racing untuk berbilang jam tangan pintar melalui kemas kini baharu

Manjaro 24.1 \'Xahea\' dilancarkan dengan KDE Plasma 6.1.5, VirtualBox 7.1 dan banyak lagi
