研究人员称漏洞允许他们将假飞行员添加到用于TSA检查的名单中
原文英文,约300词,阅读约需1分钟。发表于: 。Illustration by Carlo Cadenas / The Verge A pair of security researchers say they discovered a vulnerability in login systems for records that the Transportation Security Administration (TSA)...
两名安全研究人员发现了美国交通安全局(TSA)用于验证航空公司机组成员的登录系统中的漏洞。该漏洞使得任何具备基本的SQL注入知识的人都可以将自己添加到航空公司的名单中,潜在地让他们轻松通过安全检查并进入商业飞机的驾驶舱。研究人员通过对FlyCASS供应商的第三方网站进行探测发现了这个漏洞。漏洞可能导致任何人通过伪造员工号码来通过KCM安全检查。