martes, mayo 28, 2024
No menu items!
InicioBlogsEste pirata informático ingresó a las salas VIP de la aerolínea Elite...

Este pirata informático ingresó a las salas VIP de la aerolínea Elite utilizando una tarjeta de embarque falsa

Przemek Jaroszewski es el jefe del equipo de preparaci√≥n para emergencias inform√°ticas en Polonia. Su trabajo requiere que viaje entre 50 y 80 veces al a√Īo. Los frecuentes viajes a√©reos lo han convertido en un especialista de las salas VIP premium de las aerol√≠neas. Su favorito personal es el sal√≥n de Estambul de Turkish Airlines que ofrece un cine, una panader√≠a de manjares turcos y masajes gratuitos.

El a√Īo pasado, un lector autom√°tico de tarjetas de embarque le neg√≥ por error la entrada en la sala de √©lite del aeropuerto de Varsovia. Jaroszewski us√≥ su instinto de hacker y cre√≥ una aplicaci√≥n para asegurarse de que nunca m√°s se le impidiera volver a aprovechar los privilegios del lounge de alta gama.

Jaroszewski demostr√≥ c√≥mo su aplicaci√≥n permite evitar salones de √©lite pasados ‚Äč‚Äčen la conferencia Defcon en Las Vegas. Puede acceder f√°cilmente a las tiendas libres de impuestos y omitir virtualmente las listas de exclusi√≥n a√©rea con la ayuda de una tarjeta de embarque falsa hecha con un truco terriblemente simple.

Tarjeta de embarque hacker Przemek Jaroszewski. Créditos: ANDY GREENBERG

Jaroszewski dice que las tarjetas de embarque son sorprendentemente inseguras:

“Efectivamente, estamos lidiando con cadenas simples de caracteres sin encriptar que contienen toda la información necesaria para decidir sobre nuestra elegibilidad para el acceso rápido al carril, compras libres de impuestos y más. . . “

En una entrevista con Wired, dijo que su aplicación tarda solo 10 segundos en crear una tarjeta de embarque falsa. Aquí está el video de YouTube que demuestra el hack:

La Asociaci√≥n Internacional de Viajes A√©reos declar√≥ que las aerol√≠neas son responsables de la seguridad de sus salas VIP, y que el truco no es suficiente para que cualquiera pueda ingresar a un aeropuerto sin un boleto real, y mucho menos volar. Los viajeros tienen que someterse a una inspecci√≥n f√≠sica en la entrada del aeropuerto, mientras que las salas de las l√≠neas a√©reas a menudo est√°n automatizadas, por ejemplo, las dirigidas por Jaroszewski. A√ļn as√≠, es bastante inquietante que cualquier parte de la seguridad de la aerol√≠nea pueda ser tan porosa y f√°cil de descifrar.

ūüĒ• Leer:  C√≥mo aumentar las posibilidades de tener un beb√© ni√Īa o ni√Īo en Los Sims 4

En el lado positivo, Jaroszewski no est√° lanzando su aplicaci√≥n de falsificaci√≥n de c√≥digo QR para el p√ļblico. √Čl dice que no quiere una redada e investigaci√≥n del FBI como la que se lanz√≥ contra Chris Soghoian por su lanzamiento de una aplicaci√≥n similar hace aproximadamente una d√©cada. Pero √©l ya se ha pronunciado sobre la seguridad del sal√≥n del aeropuerto. Tambi√©n dijo que la herramienta de pirater√≠a es solo 500 l√≠neas de javascript y ser√° muy f√°cil de replicar para los otros hackers.

Créditos: Fortune.comCréditos: Fortune.com

Solo un poco de codificación puede llevarlo a lugares, como los salones de aerolíneas de élite en todo el mundo.

Recomendamos

Populares