WDR/SZ: Flugsicherheit: Schwachstelle im Buchungssystem
ID: 1439637
Schwachstellen im Buchungssystem. Wie WDR und Süddeutsche Zeitung von
Berliner Sicherheitsexperten erfahren haben, können Unbefugte
Flugtickets und persönliche Daten anderer Personen über
Online-Buchungssysteme abgreifen und manipulieren.
Die Sicherheitslücken betreffen die Buchungssysteme, die viele
Fluggesellschaften nutzen, sagte Karsten Nohl, der Chef eines
IT-Sicherheitsunternehmens, WDR und Süddeutscher Zeitung. Nohl hat
erhebliche Schwachstellen zum Beispiel in einem Buchungssystem, das
viele Fluggesellschaften nutzen, ausgemacht: neben Buchungscodes, die
geknackt werden können, fehlen aus seiner Sicht Passwörter für
Flugpassagiere, die online buchen. Man brauche nur Namen und
Flugzeitraum und moderne Rechner um binnen weniger Minuten den
Buchungscode herauszufinden, mit dem man sich auf vielen
Online-Portalen der Fluggesellschaften dann einloggen, Flüge
umbuchen sowie Daten von Passagieren ausspionieren könne.
Das sei illegal, aber möglich, warnt Nohl: "Zum einen kann man
sehr viele Leute ausspionieren. Politiker, oder Geschäftsleute -
Zielpersonen zu denen man nichts weiter braucht als den Nachnamen.
Zum anderen lässt sich diese Information zu Geld machen, indem man
Tickets umbucht, teilweise storniert und in Gutscheine umtauschen
lässt. Das heißt wir reden hier von Problemen einmal der Privatsphäre
und zum anderen von einem Betrugsrisiko."
Um zu zeigen, dass das tatsächlich funktioniert, hat Karsten Nohl
mit dessen Einverständnis die Flugdaten eines CDU-Politikers
geknackt. Kurze Zeit später hatte er alle persönlichen Daten und
Fluginformationen von Thomas Jarzombek. Der Obmann der Unionsfraktion
im Bundestagsausschuss "Digitale Agenda" hat gestaunt als er um
seinen Flug bangen musste. Für ihn besteht darin neben dem möglichen
Datenklau ein großes Sicherheitsproblem: "Wenn jemand mit meiner
Bordkarte ins Terminal gehen kann, kann das natürlich ein großes
Problem sein, weil man da auch gar keinen Identitätscheck mehr machen
kann. Nehmen wir jetzt nur mal den Fall jemand möchte aus irgendeinem
Grund das Land verlassen und das inkognito machen, wäre das ein Weg,
den man gehen kann."
Auf Anfrage von WDR und SZ teilte der Bundesverband der
Luftverkehrswirtschaft mit, dass man bei den Buchungen ständig am
Sicherheitssystem arbeite, Angriffe auf vielfältige Weise
identifizieren und abwehren könne. Ein Fall, bei dem Kundendaten
missbraucht oder Flüge unbefugt umgebucht wurden, sei noch nicht
vorgekommen.
Pressekontakt:
WDR Presse und Information
E-Mail: wdrpressedesk@wdr.de
Telefon: 0221 220 7100
presse.wdr.de
ard-foto.de
Original-Content von: WDR Westdeutscher Rundfunk, übermittelt durch news aktuell
Themen in dieser Pressemitteilung:
Unternehmensinformation / Kurzprofil:
Bereitgestellt von Benutzer: ots
Datum: 26.12.2016 - 18:00 Uhr
Sprache: Deutsch
News-ID 1439637
Anzahl Zeichen: 3097
Kontakt-Informationen:
Stadt:
Köln
Kategorie:
Internet
Diese Pressemitteilung wurde bisher 621 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"WDR/SZ: Flugsicherheit: Schwachstelle im Buchungssystem"
steht unter der journalistisch-redaktionellen Verantwortung von
WDR Westdeutscher Rundfunk (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).
Der WDR-Journalist Vassili Golod wird neuer Leiter und Moderator des ARD-Formats MONITOR. Der 33-Jährige übernimmt damit die Nachfolge von Georg Restle. Vassili Golod berichtet seit 2022 als ARD-Korrespondent aus der Ukraine. Seit 2023 leitet er das ARD-Studio in Kyjiw. In den vergangenen Jahren
Starker Auftakt für „Made in NRW“: WDR und Film- und Medienstiftung fördern fünf Stoffentwicklungsprojekte – 73 Einreichungen in erster Runde der neuen gemeinsamen Development-Initiative ...
Die erste Förderrunde von „Made in NRW“, der gemeinsamen Development-Initiative von WDR und Film- und Medienstiftung NRW, ist entschieden: Aus insgesamt 73 Einreichungen hat die Jury mit Gastjurorin Aylin Tezel fünf Projekte ausgewählt, die explizit in einer frühen Entwicklungsphase geförde
Interner Lagebericht von Bundeswehr-Dienstleister sieht Verteidigungsfähigkeit Deutschlands gefährdet ...
Recherche von WDR, NDR und Süddeutsche Zeitung: /Interner Lagebericht von Bundeswehr-Dienstleister sieht Verteidigungsfähigkeit Deutschlands gefährdet / Viele Fahrzeuge und Waffensysteme der Bundeswehr sind wegen fehlender Ersatzteile offenbar nicht einsatzbereit. Das geht aus einem internen La
Weitere Mitteilungen von WDR Westdeutscher Rundfunk
Kickstart brickeffects – Bau doch aus LEGO Steinen was Du willst ...
brickeffects sprengt die Grenzen der Legosets und lässt der Fantasie freien Lauf. brickeffects kann jede beliebige 3-D-Form in ein LEGO Modell verwandeln. Die nötigen Steine und die entsprechende Anleitung liefert brickeffects mit. Dazu ist nur ein digitales 3-D-Modell nötig. Dieses kann der Nu
RUAGübernimmt Cyber-Security-Spezialisten Clearswift ...
20.12.2016. RUAG Defence erwirbt den britischen Cyber-Security-Spezialisten Clearswift. Mit dieser Akquisition investiert RUAG massgeblich in den Ausbau und die langfristige Entwicklung seines Cyber-Security-Geschäfts. Die führenden Produkte von Clearswift werden das Angebot der Business Unit
Parteien-News.de und Versicherungen-123.de berichten über den SEO-Contest "SEO HERO". ...
Wichtiger Hinweis: Der am 16. November 2016 ausgerufene "SEO HERO" Contest von Wix schreibt 50.000 Dollar für den Sieger aus - der Contest endet erst am 16. März 2017! Ein neuer SEO-Wettbewerb zum Suchbegriff "SEO Hero" wurde im Noveber von WiX.com ausgerufen - SEO HERO steh
Die 10 Besten... Für eine schnellere Entscheidungsfindung ...
Mit den "Zehn Besten" geht ein neues Informations- und Vergleichsportal an den Start. Ziel des neuen Informations- und Vergleichsportals ist es, Nutzern eine Orientierung bei der Produktauswahl im Internet zu geben. Dazu werden in übersichtlichen Top-10 Listen alle wichtigen Informatio




