19세 해커, 항공사 웹사이트 해킹해 $150,000 탈취

0
405

InShortViral: 중국의 한 청소년이 승객의 현금을 훔치기 위해 국영 항공사 사이트를 해킹한 혐의를 받고 있습니다. 19세 해커가 받은 총액은 약 15만 달러.

[dropcap]NS[/dropcap]중국에서 온 그 청소년은 승객들의 현금을 훔치기 위해 국영 항공사 중 하나의 사이트를 해킹한 혐의를 받고 있습니다. 19세 해커가 받은 총액은 약 15만 달러.

이 젊은 해커는 150만 명이 넘는 승객의 개인 데이터에 액세스했습니다. Flyer는 항공편 취소 및 새 항공권 예약에 대한 추가 비용 지불 필요성에 대한 보고서를 보냈습니다. 이로써 범인은 100만 위안 이상을 모으는데 성공했고, 항공사는 성난 승객 환불과 관련해 막대한 피해를 입었다. 이 사이트는 올해 7월 31일부터 8월 20일까지 기간 동안 해커의 통제하에 있었지만 용의자는 이달에서야 체포됐다. 범인과 피해자 항공사의 신원은 공개되지 않았다.

또한 읽기: Android에서 Wi-Fi를 해킹하는 방법

19세 해커, 항공사 웹사이트 해킹해 $150,000 탈취

19세 해커는 온라인 항공권 판매 시스템을 공격하여 불법적으로 대량의 정보를 다운로드한 다음 거짓 진술과 “항공편 취소”라는 거짓말로 승객들에게 문자 메시지를 전송했습니다. 은행 카드는 신체에서 온 것이 아니지만 카드의 자금을 지속적으로 도용하고 온라인 지불 계정을 연결하는 원래 은행 카드도 문제에 직면했으며 네트워크 절도 갱단은 웹사이트에서 사용자 정보를 훔치는 취약점을 이용합니다.

또한 읽기: WiFi WPA/WPA2 보안을 해킹하는 방법 – WIFIPHISHER

어제 아침, 광동성 공안국은 “안전망 2016” 특별 행동 네트워크를 개최하여 현재 사례와 같은 여러 가지 전형적인 사례를 발표하는 기자 회견을 전면 개시했습니다. 회의에서 광동성 공안국 경찰대는 오늘부터 내년 6월 말까지 코드명 “보안 네트워크 2016″을 조직하고 네트워크 보안 특수 작전을 조직했다고 발표했습니다.

광저우 사이버 경찰 조사에서 1차 항공권 판매 B2B 시스템 취약점을 스캔하여 용의자를 찾아냈고, 무차별 대행사 계정을 두 개 사용한 다음 에이전트 계정 로그인 예약 시스템을 사용하여 페이지 정보를 사용하여 승객 정보를 획득했습니다 X-SQL 요청 취약점 해커 불법 다운로드를 사용하는 크롤러 소프트웨어 1,600,000 승객 주문 정보에는 항공편 번호, 이름, 신분증 및 휴대 전화 번호가 포함되어 있지만 항공사 승객으로 인해 80,000 위안 이상의 직접적인 경제적 손실이 환불되었습니다.

또한 읽기: 평가판 소프트웨어를 해킹하여 평생 사용하는 방법

“이 용의자들은 내가 작성한 소프트웨어를 해킹하고 있으며, 승객 주문 정보를 다운로드 한 것은 사실이며 비행기는 이륙하지 않았습니다.” 경찰 수사관은 소프트웨어에서 특히 높은 수준의 준비가 필요하지 않다고 말했습니다. 이 접근 방식은 특별히 어렵지 않습니다. “예를 들어, 허점이나 회사의 주요 측면에서 용의자는 1,600,000개의 정보를 크랙합니다. 실제로는 160만 건의 문의에 해당하는 경우가 많습니다. 회사 경영에 허점이 있으면 정상적인 문의로 간주될 것”이라고 말했다.