Gefälschte Bordkarten könnte Terroristen auf Flugzeuge setzen.
Barcodes auf Fluggesellschaft Bordkarten können von leicht verfügbaren Barcode-Lesegeräten gelesen werden und enthalten Informationen welche Sicherheitsprotokolle bestimmt ein Reisender sein wird, haben Sicherheitsforscher entdeckt.
Die Sorge ist, dass Reisende, die Bordkarte zu Hause bis zu 24 Stunden vor ihrem Abflug drucken können, verändern könnte, dass die Barcodes um festzustellen, ob sie einen konventionellen Sicherheit überprüfen, oder an die weniger strenge, beschleunigte Sicherheit Pre-Check-Prozedur ausgesetzt sind. Dies sind Informationen, die möglicherweise einen Vorteil ein Möchtegern Terrorist geben könnte.
Chit-Chat über die Sicherheitslücke passiert in Online-Foren seit Juli, die Washington Post berichtete, aber das Thema gewonnen nur ernsthaften Aufmerksamkeit letzte Woche als Luftfahrt-Blogger John Butler, dass er entdeckt hatte sagte, dass die Informationen auf den Barcode gespeichert unverschlüsselt.
"Ich bin dies veröffentlichen, weil ich ernsthaft besorgt mit Bordkarte Sicherheit in den Vereinigten Staaten," Butler schrieb nach der Decodierung seine eigene Bordkarte mit ein Tool im Web.
Die Transportation Security Administration antwortete auf eine Anfrage für eine Stellungnahme aus TechNewsDaily mit einer vorformulierten e-Mail detailliert, welche Fluggesellschaften und Passagiere für die Pre-Check-Programm zu qualifizieren.
[Wie man durch Flughafensicherheit schneller]
Butler decodierte Informationen veröffentlicht und deutete auf eine Ziffer – entweder eine 1 oder 3 —, dass er sagte gibt an, ob er würde beschleunigt oder durch konventionelle Sicherheit geschickt.
Nicht nur könnte eine individuelle nutzen dieses Wissen des Barcodes um zu Schaden, Butler gewarnt, aber er könnte auch ändern.
Jeder "benutzen kann eine Website den Barcode zu entschlüsseln und die Fluginformationen, steckte es in eine Textdatei, ändern die 1 bis 3, dann einer anderen Website zu verwenden, um es in einen Strichcode neu codieren," warnte Butler. "Schließlich mit einem handelsüblichen Fotobearbeitungs-Programm oder ein Programm, die Grafiken bearbeiten können, ersetzen Sie den Barcode ihrer Bordkarte mit dem neuen, die sie geschaffen."
Öffentlich verfügbare Informationen Butlers Forderung bestätigt, berichtete die Washington Post.
Senator Charles Schumer (D-N. Y.), die ein vocal Kritiker der TSA-Flughafen-Screening-Maßnahmen wurde, sagte, dass diese neueste Offenbarung war ein weiterer Grund zur Besorgnis.
"Dies hat das Potenzial, eine klaffende Schwachstelle im System vorhanden sein, die nur allzu leicht zu nutzen wäre," sagte er der Post. "Am allerwenigsten, wenn jemand für eine zufällige Screening gekennzeichnet ist sollten diese Informationen verschlüsselt werden."
Wurde diese Geschichte von TechNewsDaily, Schwester Siter Website LiveScience zur Verfügung gestellt. Ben auf Twitter folgen @benkwx.