カテゴリー: セキュリティ,
- NEWS SOURCE -
搭乗券の写真をSNSにアップしてはいけません。読み取れる個人情報の数々… | ギズモード・ジャパン
名前はもちろん、マイレージ番号やその他の個人を特定できる情報、その日彼が乗る予定だったルフトハンザドイツ航空の便のレコードロケーター、別名予約番号まで取得できました。そこからさらに私はルフトハンザのウェブサイトに進み、彼のラストネーム(これもバーコードに含まれていました)と予約番号を使って、彼のアカウントにもアクセスすることができたのです。そこでは、その日の一便だけでなく、スターアライアンスからのマイレージ番号にひも付けて未来のフライトだって見れてしまいます。
クレブス氏の指摘によると、このルフトハンザのウェブサイトでは、個人の電話番号から予約者の名前に加え、座席変更やフライトのキャンセルなどのオプションまで提供されています。つまり言い方を変えれば、ここにセキュリティの穴が存在しているということです。
搭乗券のバーコードから個人・搭乗情報にアクセスできる話
関連記事はまだありません