Необычный «взлом» авиакомпании

от автора

Забавный пример «нарушения» информационной безопасности привёл Брюс Шнайер в последнем выпуске своей почтовой рассылки Crypto-Gram. Некий житель Китая купил билет VIP-класса на самолёт — и почти каждый день приходил в аэропорт за бесплатным питанием. После еды он шёл к кассе и переносил дату вылета на следующий день с изменением маршрута.

Махинации хитрого китайца выявили совершенно случайно, когда сотрудник авиакомпании China Eastern Airlines обратил внимание на информацию в компьютерной базе данных, что маршрут одного из билетов менялся более 300 раз за год. После этого началось расследование. Наблюдение показало, что владелец билета постоянно посещает VIP-зал аэропорта города Сиань в провинции Шэньси.

Когда срок действия билета почти закончился, пассажир сдал его для возврата средств.

Представители авиакомпании сказали, что не могли предпринять никаких действий, чтобы помешать клиенту в его действиях.

По правилам авиакомпании China Eastern Airlines, если билет куплен за полную стоимость, то можно изменить дату вылета в любое время до двух часов до рейса с возмещением 5% стоимости билета, так что пассажир обедал в VIP-зоне не совсем бесплатно, хотя наверняка стоимость обеда превышала 5% цены билета.

«Это настолько странный случай, что я даже не уверен, что стоит беспокоиться о защите», — комментирует Брюс Шнайер.

ссылка на оригинал статьи http://habrahabr.ru/post/212905/


Комментарии

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *