Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Airportr’daki Güvenlik Açığı, Diplomatların Seyahat Bilgilerini Açığa Çıkardı

  • Mevlut M
  • 26 Temmuz 2025
bellman luggage cart gca58c4f51 1920 1

Bir havayolu şirketinin yolcularının tüm seyahat kayıtlarını hacker’lara açık hale getirmesi ciddi bir casusluk fırsatı yaratabilir. Ancak daha az dikkat çeken, ama belki de daha tehlikeli bir risk ise çok sayıda havayoluyla entegre çalışan premium bir seyahat hizmetinin kullanıcı verilerini ve uçuş bilgilerini koruyamamasıdır.

Siber güvenlik firması CyberX9, Birleşik Krallık merkezli Airportr hizmetinde ciddi güvenlik açıkları tespit etti. Bu hizmet, kullanıcıların valizlerini evden aldırıp doğrudan havaalanına veya varış noktalarına teslim ettirerek uçuş sürecini kolaylaştırıyor. Ancak basit web açıkları, kötü niyetli kişilere kullanıcıların kişisel bilgilerine erişim ve yönetici ayrıcalıkları kazandırabiliyordu.

Araştırmacılar, küçük bir örneklemde bile Birleşik Krallık, İsviçre ve ABD’den hükümet yetkililerine ait diplomatik pasaport verileri ve seyahat kayıtları bulduklarını belirtti. Bunlardan biri bir İngiliz büyükelçiydi, diğeri ise ABD hükümetinde siber güvenlik görevlisiydi.

CyberX9 CEO’su Himanshu Pathak, “Herhangi biri bu sistemlerde ‘süper yönetici’ yetkisi kazanabilir ve tüm kullanıcı verilerine, rezervasyonlara ve bagajlara tam erişim sağlayabilirdi,” dedi. Bu da yalnızca veri hırsızlığı değil, bagaj yönlendirme ve çalma gibi operasyonel riskleri de beraberinde getiriyor.

Airportr CEO’su Randel Darby, bu açıkların etik hackerlar tarafından tespit edildiğini ve sistemin ilgili bölümünün hemen devre dışı bırakıldığını doğruladı. Ancak araştırmacılar, açıkların basitliği nedeniyle başka kötü niyetli kişilerin de sisteme daha önce erişmiş olabileceğine dikkat çekiyor.

E-posta adresi bilinen herhangi bir kullanıcının parolası kolayca değiştirilebiliyor, ayrıca sistemde e-posta adresleri sınırsız şekilde denenebiliyordu. Araştırmacılar ayrıca yöneticilere ait e-posta adreslerine ulaşıp bu hesapları da ele geçirebildi.

Bu açıklar sayesinde erişilebilen veriler arasında ad, telefon numarası, adres, seyahat geçmişi, bilet bilgileri, pasaport görselleri ve imzalar yer alıyordu. Hatta sistem üzerinden Airportr adıyla sahte e-posta ve SMS göndererek kimlik avı saldırıları yapılabilecek durumdaydı.

Airportr, bugüne dek 800.000’den fazla bagaj taşıdığını ve 92.000 kullanıcıya hizmet verdiğini belirtiyor. Ancak şirket, bu güvenlik açıklarını zamanında havayolu iş ortaklarına bildirmediğini kabul etti. Sadece kamuoyunda haberin çıkmasından sonra İngiltere Bilgi Komiserliği Ofisi’ni (ICO) bilgilendirme kararı aldı.

Airportr’ın iş ortakları arasında American Airlines, British Airways, Lufthansa ve Virgin Atlantic gibi büyük havayolları bulunuyor. Ancak sadece Birleşik Krallık, Almanya, İsviçre ve Avusturya’daki uçuşlarda hizmet veriyor. Lufthansa, bu tür üçüncü taraf veri ihlallerini titizlikle araştırdıklarını belirten kısa bir açıklama yaptı.

Araştırmanın başındaki uzman, Airportr’ın hassas görevleri olan bir hizmet olduğunu fark ettiklerinde sistemi test etmeye karar verdiklerini söyledi. Test sürecinde açıkları çok kısa sürede bulduklarını da vurguladı.

Araştırmacılar, kullanıcı parolası oluştururken tarayıcıdaki veri alışverişini izleyip elde ettikleri API anahtarıyla herhangi bir kullanıcının parolasını değiştirebildiklerini belirtti. Ayrıca yönetici hesaplarına ait e-posta adreslerini bularak tam yetkiyle sistemin kontrolünü de ele geçirdiler.

Darby, teorik olarak yönetici erişimi sağlanabileceğini ancak bu erişimlerin alarm tetiklemeden kullanılmasının zor olduğunu savundu. Ancak araştırmacılar, bu erişimlerin gerçek ve fiili olduğunu, şirketin bu durumdan haberdar bile olmadığını söyledi.

Pathak, asıl tehlikenin havayollarından değil, onların yönlendirdiği küçük, bağımsız hizmetlerden kaynaklandığını belirtiyor: “Yolcu olarak bu hizmetlere güveniyoruz çünkü havayolu öneriyor. Ancak veri güvenliği, en zayıf halka kadar güçlüdür.”

Etiketler
  • Airportr
  • diplomasi
  • Siber Güvenlik
  • uçuş güvenliği
  • veri sızıntısı
  • yolcu verileri
Mevlut M

Önceki Yazı
blender

Blender, iPad ve Android Tabletler İçin Geliyor: 3D Yaratıcılık Parmaklarınızın Ucunda

  • Bekir Tufan
  • 26 Temmuz 2025
Şimdi Oku
Sıradaki Yazı
Huawei Elektrikli Araç

Çin’de Bazı Şehirler, Sadece Huawei Yazılımı Kullanan Otomobillere Özel Teşvik Veriyor

  • Mevlut M
  • 26 Temmuz 2025
Şimdi Oku
Bakmadan Geçmeyin
opera tarayici baglayicisi ai sekmeler
Şimdi Oku

Opera Tarayıcı Bağlayıcısı: ChatGPT ve Claude İçin Gerçek Zamanlı Sekme Erişimi

  • 20 Nisan 2026
bilisim medyasi dernegi genel kurul
Şimdi Oku

Bilişim Medyası Derneği’nde Yeni Dönem: Ali Yavuz Şahin Seçildi

  • 20 Nisan 2026
pragmata
Şimdi Oku

PRAGMATA Fırtınası: 2 Günde 1 Milyon Satışa Ulaştı

  • 20 Nisan 2026
tecno pova curve 2 5g ultra thin2
Şimdi Oku

TECNO POVA Curve 2 5G: 8000mAh Bataryalı Ultra İnce Telefon

  • 20 Nisan 2026
iOS 26.5
Şimdi Oku

iOS 26.5 Tarihi Netleşiyor: En Büyük Yenilik Mesajlaşmada

  • 20 Nisan 2026
MacBook Pro
Şimdi Oku

MacBook Pro 2027’ye Ertelenebilir

  • 20 Nisan 2026
windows 11
Şimdi Oku

Windows 11 Mayıs Güncellemesi

  • 20 Nisan 2026
sahte veri ihlali bildirimi uyari
Şimdi Oku

Veri İhlali Bildirimi: Sahte Uyarılar ve Korunma Yolları

  • 20 Nisan 2026
proyad ar ge destekleri calistayi ankara
Şimdi Oku

Ar-Ge Destekleri ve İnovasyon: PROYAD Ankara Çalıştayı

  • 20 Nisan 2026
Save The World
Şimdi Oku

Fortnite Save The World Ücretsiz Oldu

  • 18 Nisan 2026
Call of Duty Mobile Sezon 4
Şimdi Oku

Call of Duty: Mobile Sezon 4 ile Rebirth Island geri dönüyor

  • 18 Nisan 2026
predator helios neo 16 ai
Şimdi Oku

Predator Helios Neo 16 AI: RTX 5070 Ti ve Ultra 9 Performansı

  • 17 Nisan 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

STORY HUNTER
  • HP 1
    Basına Özel İlham Dolu Bir Gün: HP’nin AI Vizyonunu Ofislerinde Deneyimledik
    • 17.04.26
  • Dreame Türkiye Lansmanı 2026 2
    Dreame Türkiye Lansmanı 2026: Yeni Ürünler ve İnceleme
    • 17.04.26
  • dan cham roborock turkiye lansmani 3
    Roborock Türkiye Lansmanı 2026: Yeni Saros ve Qrevo Serisi
    • 17.04.26
  • dt cloud dijital egemenlik vizyonu 4
    DT Cloud Dijital Egemenlik: Bulut Vatan ve Yeni Stratejiler
    • 15.04.26
  • ticimax partner bulusmasi 2026 sahne 5
    Ticimax’tan Ezber Bozan Hamle: Bayiler Artık Kendi Teknoloji Markasını Kuruyor!
    • 13.04.26
  • sestek agentic cx summit 2026 6
    Sestek Agentic CX Summit 2026: Etkinlik İzlenimlerim
    • 13.04.26
  • pozitif teknoloji egitim teknolojileri toplantisi.jpg 7
    Pozitif Teknoloji Eğitim Teknolojileri ve iSelect Çözümleri
    • 10.04.26
  • mova turkiye lansmani rixos tersane istanbul.jpg 8
    MOVA Türkiye Lansmanındaydık: Akıllı Ev Ekosisteminde Yeni Dönem!
    • 08.04.26
  • yayin resize 11 1 9
    Türk Telekom 5G hologram deneyimi AKM’de
    • 31.03.26
  • Vodafone etkinlik alani 10
    Vodafone 5G Türkiye lansman deneyimi ve detaylar
    • 31.03.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.