3 Tačke
Članak

Frontier Airlines API otkriva sve lične podatke putnika

Istraživač je otkrio da Frontier Airlines API omogućava pristup ličnim podacima putnika samo pomoću broja rezervacije i prezimena, uključujući adresu, pasoš i podatke o kreditnoj kartici.

3 Tačke
46 sekundi čitanja

Bezbednosni istraživač Bob otkrio je ozbiljne ranjivosti u API-ju i veb sajtu Frontier Airlinesa koje omogućavaju svakome ko ima broj rezervacije (PNR) i prezime putnika da dobije sve njegove lične podatke. Podaci uključuju kućnu adresu, e-mail, broj telefona, datum rođenja, pune podatke o pasošu, TSA PreCheck kod, istoriju plaćanja i gotovo ceo broj kreditne kartice (osim srednjih pet cifara i CVV koda).

Bob je kompaniju obavestio o problemu 3. marta, ali Frontier je samo delimično rešio jednu ranjivost i poslao mu model aviona. Nakon što je prijavio dodatne propuste, kompanija je promenila stav i nije preduzela dalje korake. Istraživač ističe da su kritične ranjivosti i dalje aktivne i da putnici zaslužuju bolju zaštitu, jer podaci mogu biti zloupotrebljeni za krađu identiteta ili uhođenje.

Povezani članci