Tin tức và phân tích của tất cả các thiết bị di động

Hệ thống mã QR bị tấn công tại sân bay Atatürk

Tin tặc nghĩ ra điều gì đó mới mỗi ngày. Lần này, sân bay Atatürk cũng tham gia.

Sân bay Atatürk có phòng chờ chất lượng rất cao so với các sân bay trên thế giới. Đối với những người chưa biết chính xác phòng chờ là gì thì có thể nói đó là một phòng chờ vô cùng tiện nghi và sang trọng. Trong những hội trường này, ngoài dịch vụ ăn uống, còn có khu vực tiếp khách để bạn thư giãn và các thiết bị công nghệ mà bạn có thể sử dụng đều được cung cấp để bạn sử dụng.

Để vào những khu vực này, bạn cần mua vé từ hạng phổ thông đến hạng cao hơn và lối vào ở hầu hết các sân bay đều được cung cấp mã QR gửi đến điện thoại của bạn sau khi bạn mua vé.

Przemek Jaroszewski, người không thể vào phòng chờ tại sân bay ở Warsaw do lỗi hệ thống liên quan đến mã QR này, đã phát triển ứng dụng Android của riêng mình và vào tất cả các phòng chờ. Hacker, người có lẽ đã sử dụng ứng dụng do anh ta phát triển nhiều lần, đã quay đoạn video cho thấy cách ứng dụng này hoạt động tại Sân bay Istanbul Atatürk.

Hệ thống mã QR giả hoạt động khá đơn giản. Tất cả những gì hacker phải làm là nhập số hiệu chuyến bay và địa điểm chuyến bay vào hệ thống bằng tên giả. Phương pháp được hacker sử dụng cho kết quả khả quan vì đầu đọc mã QR của các phòng chờ chỉ kiểm tra tính xác thực của số hiệu chuyến bay chứ không kiểm tra tính xác thực của thông tin do người đó cung cấp. Vì vậy, chỉ cần nhập đúng mã chuyến bay là đủ.

Số mã QR tương tự cũng cho phép bạn mua sắm tại khu vực miễn thuế (không tính thêm phí vào giá vé).