Bitcoin Forum
June 19, 2024, 09:14:10 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Информацией штрих-кода посадочного талон  (Read 1100 times)
peretss (OP)
Sr. Member
****
Offline Offline

Activity: 770
Merit: 259


View Profile
October 26, 2015, 03:35:42 PM
 #1

Информацией штрих-кода посадочного талона могут воспользоваться злоумышленники



Миллионы авиапассажиров, выбрасывающие после окончания рейса свои посадочные талоны, даже не подозревают, что нанесённые на них штрих-коды содержат много ценной информации, которой с удовольствие могут воспользоваться продвинутые в современных технологиях мошенники.
В подтверждение этому эксперт в области компьютерной безопасности Брайан Кребс рассказал, как однажды один из его читателей по имени Кори решил разобраться со штрих-кодом посадочного талона, снимок которого неосмотрительно выложил его друг на своей странице в Facebook.

Воспользовавшись бесплатным сервисом по распознаванию штрих-кодов, он без особых проблем узнал не только имя и фамилию владельца талона, но и его регистрационный номер бронирования в авиакомпании Lufthansa. Затем, используя добытые данные (закодированные в штрих-коде), Кори зашёл на веб-сайт компании, где получил доступ к новой информации – будущим забронированным рейсам.

Таким образом, за считанные минуты Кори узнал подробности обо всех путешествиях своего друга за последнее время, а также много персональной информации, включая место проживания.

Стоит ли опасаться этого канала утечки персональной информации? Брайан Кребс уверен, что стоит. Оказавшись в распоряжении хакера, она вполне может стать чем-то вроде отмычки в руках опытного медвежатника.

http://www.techcult.ru/internet/2710-posadochnye-talony-opasny
golovastik
Sr. Member
****
Offline Offline

Activity: 756
Merit: 251



View Profile
October 26, 2015, 05:23:08 PM
 #2

Quote
Таким образом, за считанные минуты Кори узнал подробности обо всех путешествиях своего друга за последнее время, а также много персональной информации, включая место проживания.
Если задуматься, то наверняка такой способ не единственный, с помощью которого можно узнать о клиенте той или иной компании гораздо больше, чем он сам этого бы хотел.

Minter                       ▄▄▄▄▄▄▄▄▄▄▄
                  ▄▄▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▄▄
               ▄▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▄
            ,▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▄
          ,▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▄
         ▒▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
        ▓▓▓▓▓▓▓▓▓▓▓█▀█▓▓▓▓▓▓▓▓▓▓▓▓▓▓▀█▓▓▓▓▓▓▓▓▓▓▓
       ▓▓▓▓▓▓▓▓▓▓▓▓    █▓▓▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓
      █▓▓▓▓▓▓▓▓▓▓▓▓▓▓    ▀▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓▓
      ▓▓▓▓▓▓▓▓▓▓▓▓▓▓█▓▓▄   ▀▓▀   ▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓▓
     ▐▓▓▓▓▓▓▓▓▓▓▓▓▓   ▓▓▓▄     ▄▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓▓▌
     ╟▓▓▓▓▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▄ ▄▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓▓▌
     ▐▓▓▓▓▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓▓▌
      ▓▓▓▓▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓▓
      ║▓▓▓▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓▌
       ▀▓▓▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓
        ▀▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
         ╙▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▀
           ▀▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▀
             ▀█▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▀
                ▀█▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓█▀
                     ▀▀██▓▓▓▓▓▓▓▓▓██▀▀
||

╓▒▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▒
▒▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓█▀▀▀▀▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
▓▓▓▓▓▓▓▓▓▓▓▓▓▓         ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓▓▓▓         ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓▓▓▌        ▐▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓▓▓         ▀╜        ╙▀▓▓▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓▓▓                      ▓▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓▓▌                       ▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓▓                        ▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓▓         ▓▓▓▓▓▌         ▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓▌         ▓▓▓▓▓          ▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓⌐         ▓▓▓▓▓         ╣▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓         ▀█▀▀^         ╫▓▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▌                      ▒▓▓▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓                     ▒▓▓▓▓▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓                 #▒▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▌
▀▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
 ▀▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▀
 ╙▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▀
WALLET




                   ▄▄████
              ▄▄████████▌
         ▄▄█████████▀███
    ▄▄██████████▀▀ ▄███▌
▄████████████▀▀  ▄█████
▀▀▀███████▀   ▄███████▌
      ██    ▄█████████
       █  ▄██████████▌
       █  ███████████
       █ ██▀ ▀██████▌
       ██▀     ▀████
                 ▀█




                ▄█████▄   ▄▄
▐█▄           ▄███████████▀
████▄▄       ▐█████████████▀
████████▄▄   ▐████████████
 ████████████████████████▌
▐████████████████████████
 ▀███████████████████████
   ▀████████████████████
   ████████████████████
    ▀█████████████████
      ▄█████████████▀
▄▄▄▄█████████████▀
  ▀▀█████████▀▀
Reiva
Hero Member
*****
Offline Offline

Activity: 812
Merit: 502



View Profile
October 27, 2015, 04:32:30 AM
 #3

Очень забавляют меня людишки, которые свои новые водительские права выкладывает напоказ всем, договора о работе и так далее. Поделитьса такой информацией со всеми очень важно!  Grin

Want to earn $$$ just for searching stuff on google? / Хотите зарабатывать $$$ просто ищя информацию в гугле?
Follow this link -> https://presearch.org
finist
Sr. Member
****
Offline Offline

Activity: 448
Merit: 250


View Profile
October 27, 2015, 10:08:21 AM
 #4

Quote
Таким образом, за считанные минуты Кори узнал подробности обо всех путешествиях своего друга за последнее время, а также много персональной информации, включая место проживания.
Неплохо. Казалось бы, какая мелочь, но в умелых и заинтересованных руках даже старый посадочный талон способен выдать немало информации, которую могут использовать по своему усмотрению.
Vika NSFW
Sr. Member
****
Offline Offline

Activity: 406
Merit: 250



View Profile WWW
October 27, 2015, 10:18:52 AM
 #5

Затем, используя добытые данные (закодированные в штрих-коде)

QR код - такой--
(Там столько информации по этому коду, что у Вас изменится ритм сердца.)

А штрих код - другой.

pontiy
Sr. Member
****
Offline Offline

Activity: 714
Merit: 251


View Profile WWW
October 27, 2015, 12:29:15 PM
 #6

По большому счету, очень много людей добровольно оставляют о себе целый ворох информации в открытых источниках, в том числе и конфиденциальной даже не задумываясь об этом.
JSS
Sr. Member
****
Offline Offline

Activity: 252
Merit: 250



View Profile
October 27, 2015, 12:42:18 PM
 #7

Хорошо, что у нас такого нету. Действительно на криптокоде может быть куча инфы и виновата в её сливе компания, которая печатает эти картинки на билетах,
Reiva
Hero Member
*****
Offline Offline

Activity: 812
Merit: 502



View Profile
October 28, 2015, 09:12:51 AM
 #8

Затем, используя добытые данные (закодированные в штрих-коде)

QR код - такой--
(Там столько информации по этому коду, что у Вас изменится ритм сердца.)

А штрих код - другой.

Сомнительная ссылка, не переходил бы.

Want to earn $$$ just for searching stuff on google? / Хотите зарабатывать $$$ просто ищя информацию в гугле?
Follow this link -> https://presearch.org
Vika NSFW
Sr. Member
****
Offline Offline

Activity: 406
Merit: 250



View Profile WWW
October 28, 2015, 09:16:19 AM
 #9


Сомнительная ссылка, не переходил бы.

 
* UNMASK PARASITES: http://www.unmaskparasites.com/  - scan for exploits & security vulnerabilities, hidden illicit content ...
 
* vURL Online / vurl.mysteryfcm.co.uk: http://vurl.mysteryfcm.co.uk/  - Quickly and safely dissect malicious or suspect websites ...
 
* Norton Safe Web: http://safeweb.norton.com/  - from Symantec ...
 
* Finjan URL Analysis: http://www.finjan.com/Content.aspx?id=574  - Malware Scanner Free Online Tool - URL Analysis: Spyware, Phishing & More ...
 
* WEPAWET: http://wepawet.iseclab.org/  - service for detecting and analyzing Web-based malware...
 
* Anubis: http://anubis.iseclab.org/  - analyzing unknown binaries ...Dead very long ...
 
* Exploit Prevention Labs / LinkScanner Online: http://linkscanner.explabs.com/linkscanner/default.aspx  - online Web safety scan ...
 
* AVG Online Web Page Scanner: http://www.avg.com.au/resources/web-page-scanner/  - The AVG LinkScanner ...
 
* PhishTank: http://www.phishtank.com/  - Join the fight against phishing.!.
 
* Dr.Web online scanners: http://vms.drweb.com/online/?lng=en  - click: Scan a link (URL) ...
 
* Trend Micro Web Reputation: http://reclassify.wrs.trendmicro.com/  - Trend Micro Web Reputation Query ...Shocked query, hmmm ...
 
* Online Link Scan: http://onlinelinkscan.com/  - Scan links for harmful threaths! Virus, Trojan, Adware and Malware Scanner, onlinelinkscan.com ...
 
* Web-sniffer: http://web-sniffer.net/  - View HTTP Request and Response Header ...
 
* Untiny: http://untiny.com/  - Get the original URL of tiny one ...Clap
 
* TrueURL: http://www.trueurl.net/service/  - Find True URL - decode short URLs ...Clap

Reiva
Hero Member
*****
Offline Offline

Activity: 812
Merit: 502



View Profile
October 28, 2015, 10:47:32 AM
 #10


Сомнительная ссылка, не переходил бы.

 
* UNMASK PARASITES: http://www.unmaskparasites.com/  - scan for exploits & security vulnerabilities, hidden illicit content ...
 
* vURL Online / vurl.mysteryfcm.co.uk: http://vurl.mysteryfcm.co.uk/  - Quickly and safely dissect malicious or suspect websites ...
 
* Norton Safe Web: http://safeweb.norton.com/  - from Symantec ...
 
* Finjan URL Analysis: http://www.finjan.com/Content.aspx?id=574  - Malware Scanner Free Online Tool - URL Analysis: Spyware, Phishing & More ...
 
* WEPAWET: http://wepawet.iseclab.org/  - service for detecting and analyzing Web-based malware...
 
* Anubis: http://anubis.iseclab.org/  - analyzing unknown binaries ...Dead very long ...
 
* Exploit Prevention Labs / LinkScanner Online: http://linkscanner.explabs.com/linkscanner/default.aspx  - online Web safety scan ...
 
* AVG Online Web Page Scanner: http://www.avg.com.au/resources/web-page-scanner/  - The AVG LinkScanner ...
 
* PhishTank: http://www.phishtank.com/  - Join the fight against phishing.!.
 
* Dr.Web online scanners: http://vms.drweb.com/online/?lng=en  - click: Scan a link (URL) ...
 
* Trend Micro Web Reputation: http://reclassify.wrs.trendmicro.com/  - Trend Micro Web Reputation Query ...Shocked query, hmmm ...
 
* Online Link Scan: http://onlinelinkscan.com/  - Scan links for harmful threaths! Virus, Trojan, Adware and Malware Scanner, onlinelinkscan.com ...
 
* Web-sniffer: http://web-sniffer.net/  - View HTTP Request and Response Header ...
 
* Untiny: http://untiny.com/  - Get the original URL of tiny one ...Clap
 
* TrueURL: http://www.trueurl.net/service/  - Find True URL - decode short URLs ...Clap


Ну понятно что там внутри теперь.  Grin Почему то другого и не ожидал от вас..

Want to earn $$$ just for searching stuff on google? / Хотите зарабатывать $$$ просто ищя информацию в гугле?
Follow this link -> https://presearch.org
SPQRCoin
Legendary
*
Offline Offline

Activity: 2380
Merit: 1132


View Profile
October 28, 2015, 10:56:30 AM
 #11

Подать на компанию в суд, предъявив, что я не был ознакомлен с тем, что на билете содержится моя личная информация в зашифрованном виде.
bogdan2323
Hero Member
*****
Offline Offline

Activity: 868
Merit: 507


View Profile
October 28, 2015, 11:36:55 AM
 #12

Quote
Таким образом, за считанные минуты Кори узнал подробности обо всех путешествиях своего друга за последнее время, а также много персональной информации, включая место проживания.
Если задуматься, то наверняка такой способ не единственный, с помощью которого можно узнать о клиенте той или иной компании гораздо больше, чем он сам этого бы хотел.

Конечно не единственный такие бреши есть во многих системах и они знают только админы таких сайтов и продвинутык хакеры.
peretss (OP)
Sr. Member
****
Offline Offline

Activity: 770
Merit: 259


View Profile
October 28, 2015, 04:54:55 PM
 #13

Подать на компанию в суд, предъявив, что я не был ознакомлен с тем, что на билете содержится моя личная информация в зашифрованном виде.
Они могут ответить тем, что передали лично в руки, а как далее этим распорядился клиент - это уже его ответственность за сохранность личной информации.
SPQRCoin
Legendary
*
Offline Offline

Activity: 2380
Merit: 1132


View Profile
October 29, 2015, 10:01:22 AM
 #14

Подать на компанию в суд, предъявив, что я не был ознакомлен с тем, что на билете содержится моя личная информация в зашифрованном виде.
Они могут ответить тем, что передали лично в руки, а как далее этим распорядился клиент - это уже его ответственность за сохранность личной информации.

Должны предупредить на англ языке, вот мол в этом рисуночке содержится зашифрованная личная информация.
bitcoinst
Hero Member
*****
Offline Offline

Activity: 1708
Merit: 651


SmartFi - EARN, LEND & TRADE


View Profile
October 29, 2015, 10:03:53 AM
 #15

Подать на компанию в суд, предъявив, что я не был ознакомлен с тем, что на билете содержится моя личная информация в зашифрованном виде.
Вроде пока не было таких инцидентов в судебной практике, но не исключена возможность их возникновения в случае, когда такой информацией начнут пользоваться с различными целями.

█████████████████████████████████████████████████
██                ▄▄▄███████▄▄                 ██
██             ▄███▀▀        ▀▀▄               ██
██▄▄███████▀  ███▀                             ██
██▀█▄▄       ███▀   ▐███████▄    ▄██▄          ██
██  ▀███▄▄▄ ███▌    ▐██    ██    ▀██▀          ██
██      ▀▀█████▌    ▐███████▀           ▀▀██▄▄ ██
██          ███▌    ▐██ ▄▄▄                 ▀████
██           ███▄   ▐██  ▀██▄ ▀▀▀███████████▀▀ ██
██            ████▄             ▄█▀            ██
██             ▀████▄▄▄     ▄▄██▀              ██
██                ▀▀▀███████▀▀▀                ██
█████████████████████████████████████████████████
VIRTUAL WORLDS
BLOCKCHAIN INFRASTRUCTURE
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
bogdan2323
Hero Member
*****
Offline Offline

Activity: 868
Merit: 507


View Profile
October 29, 2015, 10:06:09 AM
 #16

Подать на компанию в суд, предъявив, что я не был ознакомлен с тем, что на билете содержится моя личная информация в зашифрованном виде.
Они могут ответить тем, что передали лично в руки, а как далее этим распорядился клиент - это уже его ответственность за сохранность личной информации.

Должны предупредить на англ языке, вот мол в этом рисуночке содержится зашифрованная личная информация.

Пока не было что бы кто-то подал в суд. Персонально такой процесс не выиграть. Авиа компании имеют большой штат юристов и могут судится годами. Только коллективный иск можно пробовать. Но вот нужно ли ? Grin
Vika NSFW
Sr. Member
****
Offline Offline

Activity: 406
Merit: 250



View Profile WWW
October 29, 2015, 11:53:25 AM
 #17

Кстати, на фото зачем то закрасили имя фамилию а QR код не закрасили, хотя сами пишут, что там это всё есть.

Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!