Accueil > Actualités > Un" white hat" marocain accéde à des données d’aéroports et de compagnies (...)

Un" white hat" marocain accéde à des données d’aéroports et de compagnies aériennes

lundi 21 juin 2010

ZATAZ.COM a pu constater la découverte de Manar Youssef, un consultant en sécurité, pentester et "white hat" marocain. ce dernier a trouvé comment accéder aux données des aéroports et compagnies aériennes utilisatrices du logiciel Sabre. ZATAZ.COM n’expliquera pas la méthode, ni comment y accéder. Une méthode très simple à mettre en œuvre qui permet d’accéder à l’interface d’administration de la solution Sabre AirCentre Crew, et de visualiser les données confidentielles générées par le système (Nom, prénom, adresse postale, dates de vol, numéro d’avion, code du personnel de bord, hôtel de transit, ...). Des données ultra sensibles.

L’entreprise a été, de nouveau, alertée ce vendredi matin. Nous avons doublé, cette fois, notre alerte au CERT-A, CERT-IST et à l’agent spécial de l’United States Air Force Office of Special Investigation dont nous avons eu le contact, lors du FIC 2010.

Voir en ligne : zataz.com