Bir bilgisayar korsanı, güvenli olmayan havayolu sunucusu aracılığıyla uçuşa yasak listeye rastladı

İş yerinde herkes hata yapar, ancak uçuşa yasak listesini internette ifşa etmek gerçekten kötü bir karmaşa gibi görünüyor. ABD havayolu CommuteAir’de olanın bu olduğu bildirildi. bu Günlük Nokta bildirildi(Yeni bir pencerede açılır) “maia kundakçılık suçu” olarak bilinen İsviçreli bir bilgisayar korsanının, özel arama motoru Shodan’ı kullanırken güvenli olmayan sunucuyu bulduğunu. Görünüşe göre vardı çok fazla […]

Bir bilgisayar korsanı, güvenli olmayan havayolu sunucusu aracılığıyla uçuşa yasak listeye rastladı

İş yerinde herkes hata yapar, ancak uçuşa yasak listesini internette ifşa etmek gerçekten kötü bir karmaşa gibi görünüyor.

ABD havayolu CommuteAir’de olanın bu olduğu bildirildi. bu Günlük Nokta bildirildi(Yeni bir pencerede açılır) “maia kundakçılık suçu” olarak bilinen İsviçreli bir bilgisayar korsanının, özel arama motoru Shodan’ı kullanırken güvenli olmayan sunucuyu bulduğunu. Görünüşe göre vardı çok fazla dört yıl önceki uçuşa yasak listesinin bir versiyonu da dahil olmak üzere sunucudaki hassas bilgiler. Biraz komik bir şekilde bunun “NoFly.csv” etiketli bir metin dosyası aracılığıyla bulunduğu bildirildi. Bunu tahmin etmek zor değil.

A Blog yazısı(Yeni bir pencerede açılır) “3 kolay adımda nasıl tamamen bir havayolu sahibi olunur” başlıklı suç, sunucuyu bulma nedeni olarak can sıkıntısı gösterdi. Sadece ortalığı karıştırdılar ve buldular.

“Bu noktada, muhtemelen 20 kadar sıkıcı, açığa çıkmış sunucuyu çok az ilgiyle tıkladım ve birdenbire bazı tanıdık kelimeler görmeye başladım,” diyor Crimew blog gönderisinde. “‘ACARS’, ‘ekip’ten çokça bahsediliyor vb. Daha önce birçok kelime duydum, büyük olasılıkla Mentour Pilot YouTube videolarını art arda izlerken. İkramiye. CommuteAir’e ait açığa çıkmış bir jenkins sunucusu.”

Merkezi Ohio’da bulunan bölgesel bir ABD havayolu şirketi olan CommuteAir, sunucudaki bilgilerin Daily Dot için gerçek olduğunu doğruladı. Sunucu çevrimdışı duruma getirildi.

CommuteAir Kurumsal İletişim Müdürü Erik Kane, Daily Dot’a “Sunucu, ad ve soyadları ve doğum tarihlerini içeren federal uçuşa yasak listenin 2019 versiyonundan veriler içeriyordu” dedi. “Ayrıca bazı CommuteAir çalışanı ve uçuş bilgilerine erişilebiliyordu. Siber Güvenlik ve Altyapı Güvenliği Ajansına bildirimde bulunduk ve kapsamlı bir soruşturmaya devam ediyoruz.”

Sunucudan gelen bilgiler çoktan döküldü, bazı araştırmacılar diyor ki(Yeni bir pencerede açılır) listenin Müslümanlara karşı ne kadar önyargılı olduğunu gösteriyor. Daily Dot’a göre(Yeni bir pencerede açılır)Uçuşa yasak listede kaç ismin olduğuna dair resmi bir sayı bulunmamakla birlikte, Senatör Dianne Feinstein (D-Calif.) 2016’da listede 81.000’den fazla kişinin olduğunu öne sürdü.

Teknory