Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Airportr’daki Güvenlik Açığı, Diplomatların Seyahat Bilgilerini Açığa Çıkardı

  • Mevlut M
  • 26 Temmuz 2025
bellman luggage cart gca58c4f51 1920 1

Bir havayolu şirketinin yolcularının tüm seyahat kayıtlarını hacker’lara açık hale getirmesi ciddi bir casusluk fırsatı yaratabilir. Ancak daha az dikkat çeken, ama belki de daha tehlikeli bir risk ise çok sayıda havayoluyla entegre çalışan premium bir seyahat hizmetinin kullanıcı verilerini ve uçuş bilgilerini koruyamamasıdır.

Siber güvenlik firması CyberX9, Birleşik Krallık merkezli Airportr hizmetinde ciddi güvenlik açıkları tespit etti. Bu hizmet, kullanıcıların valizlerini evden aldırıp doğrudan havaalanına veya varış noktalarına teslim ettirerek uçuş sürecini kolaylaştırıyor. Ancak basit web açıkları, kötü niyetli kişilere kullanıcıların kişisel bilgilerine erişim ve yönetici ayrıcalıkları kazandırabiliyordu.

Araştırmacılar, küçük bir örneklemde bile Birleşik Krallık, İsviçre ve ABD’den hükümet yetkililerine ait diplomatik pasaport verileri ve seyahat kayıtları bulduklarını belirtti. Bunlardan biri bir İngiliz büyükelçiydi, diğeri ise ABD hükümetinde siber güvenlik görevlisiydi.

CyberX9 CEO’su Himanshu Pathak, “Herhangi biri bu sistemlerde ‘süper yönetici’ yetkisi kazanabilir ve tüm kullanıcı verilerine, rezervasyonlara ve bagajlara tam erişim sağlayabilirdi,” dedi. Bu da yalnızca veri hırsızlığı değil, bagaj yönlendirme ve çalma gibi operasyonel riskleri de beraberinde getiriyor.

Airportr CEO’su Randel Darby, bu açıkların etik hackerlar tarafından tespit edildiğini ve sistemin ilgili bölümünün hemen devre dışı bırakıldığını doğruladı. Ancak araştırmacılar, açıkların basitliği nedeniyle başka kötü niyetli kişilerin de sisteme daha önce erişmiş olabileceğine dikkat çekiyor.

E-posta adresi bilinen herhangi bir kullanıcının parolası kolayca değiştirilebiliyor, ayrıca sistemde e-posta adresleri sınırsız şekilde denenebiliyordu. Araştırmacılar ayrıca yöneticilere ait e-posta adreslerine ulaşıp bu hesapları da ele geçirebildi.

Bu açıklar sayesinde erişilebilen veriler arasında ad, telefon numarası, adres, seyahat geçmişi, bilet bilgileri, pasaport görselleri ve imzalar yer alıyordu. Hatta sistem üzerinden Airportr adıyla sahte e-posta ve SMS göndererek kimlik avı saldırıları yapılabilecek durumdaydı.

Airportr, bugüne dek 800.000’den fazla bagaj taşıdığını ve 92.000 kullanıcıya hizmet verdiğini belirtiyor. Ancak şirket, bu güvenlik açıklarını zamanında havayolu iş ortaklarına bildirmediğini kabul etti. Sadece kamuoyunda haberin çıkmasından sonra İngiltere Bilgi Komiserliği Ofisi’ni (ICO) bilgilendirme kararı aldı.

Airportr’ın iş ortakları arasında American Airlines, British Airways, Lufthansa ve Virgin Atlantic gibi büyük havayolları bulunuyor. Ancak sadece Birleşik Krallık, Almanya, İsviçre ve Avusturya’daki uçuşlarda hizmet veriyor. Lufthansa, bu tür üçüncü taraf veri ihlallerini titizlikle araştırdıklarını belirten kısa bir açıklama yaptı.

Araştırmanın başındaki uzman, Airportr’ın hassas görevleri olan bir hizmet olduğunu fark ettiklerinde sistemi test etmeye karar verdiklerini söyledi. Test sürecinde açıkları çok kısa sürede bulduklarını da vurguladı.

Araştırmacılar, kullanıcı parolası oluştururken tarayıcıdaki veri alışverişini izleyip elde ettikleri API anahtarıyla herhangi bir kullanıcının parolasını değiştirebildiklerini belirtti. Ayrıca yönetici hesaplarına ait e-posta adreslerini bularak tam yetkiyle sistemin kontrolünü de ele geçirdiler.

Darby, teorik olarak yönetici erişimi sağlanabileceğini ancak bu erişimlerin alarm tetiklemeden kullanılmasının zor olduğunu savundu. Ancak araştırmacılar, bu erişimlerin gerçek ve fiili olduğunu, şirketin bu durumdan haberdar bile olmadığını söyledi.

Pathak, asıl tehlikenin havayollarından değil, onların yönlendirdiği küçük, bağımsız hizmetlerden kaynaklandığını belirtiyor: “Yolcu olarak bu hizmetlere güveniyoruz çünkü havayolu öneriyor. Ancak veri güvenliği, en zayıf halka kadar güçlüdür.”

Etiketler
  • Airportr
  • diplomasi
  • Siber Güvenlik
  • uçuş güvenliği
  • veri sızıntısı
  • yolcu verileri
Mevlut M

Önceki Yazı
blender

Blender, iPad ve Android Tabletler İçin Geliyor: 3D Yaratıcılık Parmaklarınızın Ucunda

  • Bekir Tufan
  • 26 Temmuz 2025
Şimdi Oku
Sıradaki Yazı
Huawei Elektrikli Araç

Çin’de Bazı Şehirler, Sadece Huawei Yazılımı Kullanan Otomobillere Özel Teşvik Veriyor

  • Mevlut M
  • 26 Temmuz 2025
Şimdi Oku
Bakmadan Geçmeyin
destek gorseli yapay zeka tasarim
Şimdi Oku

Google Gemini ile Milli Takım Marşı Nasıl Yazılır? Adım Adım Prompt Rehberi

  • 3 Haziran 2026
Acer QD-OLED
Şimdi Oku

Acer’dan QD-OLED Atılımı: 999 Euro’luk 4K Monitörler ve Google TV’li Lazer Projektör Geliyor

  • 2 Haziran 2026
Kaspersky Tehdit İstihbaratı Portalı
Şimdi Oku

Kaspersky Tehdit İstihbaratı Portalı’nı Yeniledi: 2.000+ Rapor Artık Tek Platformda

  • 2 Haziran 2026
ASUS ProArt
Şimdi Oku

ASUS ProArt P16 ve P14 Tanıtıldı: NVIDIA RTX Spark ile Kişisel Yapay Zeka Ajanları Devri Başlıyor

  • 2 Haziran 2026
ASUS ROG Computex 2026
Şimdi Oku

ASUS ROG Computex 2026’da Hem Geçmişi Hem Geleceği Sahneye Taşıyor

  • 1 Haziran 2026
DuckDuckGo nedir?
Şimdi Oku

DuckDuckGo Nedir? Gizlilik Odaklı Arama Motoru Türkiye’de Nasıl Kullanılır?

  • 30 Mayıs 2026
xiaomi 17t renk secenekleri
Şimdi Oku

Xiaomi 17T Serisi Tanıtıldı: 7000 mAh Batarya, Leica Live Moment ve 4K 60fps Video

  • 29 Mayıs 2026
Logitech Signature Comfort Plus
Şimdi Oku

Logitech Signature Comfort Plus Serisi Tanıtıldı: Masa Başında Yastıklı Konfor Dönemi!

  • 27 Mayıs 2026
GM 26 Pro 5G
Şimdi Oku

General Mobile GM 26 Pro 5G Tanıtıldı: Türkiye’de Bir İlk Olan AMOLED Arka Ekranla Geliyor!

  • 27 Mayıs 2026
Dijitalde Hayat Kolay
Şimdi Oku

Türk Telekom Destekli 50 Bin Kadın Girişimci, Yerel Ürünleri Dünya Pazarına Taşıdı

  • 26 Mayıs 2026
şehir içi elektrikli motosiklet
Şimdi Oku

Şehir İçi Elektrikli Motosikletler: Yaz Aylarında Ulaşım İçin Elektrikli Motosiklet Rehberi

  • 26 Mayıs 2026
Elektrikli Motosiklet
Şimdi Oku

Elektrikli Motosiklet Alacaklar Dikkat: 2026’da Ehliyet, Plaka ve Batarya Detayları Öne Çıkıyor

  • 25 Mayıs 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Sponsorlu İçerik
STORY HUNTER
  • dreo 1
    DREO Akıllı Ev Teknolojileri ile Türkiye’de 1. Yıl ve Yaz Lansmanı
    • 24.05.26
  • pelin yelkencioglu 2
    Securitas Technology 2026: Yeni Nesil Güvenlik Teknolojileri Trendleri
    • 11.05.26
  • emre hantaloglu 3
    Lenovo Türkiye Pazar Liderliği: 6 Yıldır Zirvede
    • 29.04.26
  • tff turk telekom yayin haklari imza 4
    TFF Türk Telekom Yayın Hakları Anlaşması: Alt Ligler Tivibu’da
    • 27.04.26
  • ROG Zephyrus Duo 5
    ASUS ve ROG 2026 Türkiye Lansmanı: AI Laptop Serisi
    • 25.04.26
  • honor besiktas basketbol imza toreni 6
    HONOR Beşiktaş Basketbol Sponsorluğu: Potada Teknoloji Dönemi
    • 22.04.26
  • gozde kucukyilmaz haier turkiye lansmani.jpg 7
    Haier Türkiye Lansmanı 2026: Yeni Soğutma Teknolojileri
    • 22.04.26
  • HP 8
    Basına Özel İlham Dolu Bir Gün: HP’nin AI Vizyonunu Ofislerinde Deneyimledik
    • 17.04.26
  • Dreame Türkiye Lansmanı 2026 9
    Dreame Türkiye Lansmanı 2026: Yeni Ürünler ve İnceleme
    • 17.04.26
  • dan cham roborock turkiye lansmani 10
    Roborock Türkiye Lansmanı 2026: Yeni Saros ve Qrevo Serisi
    • 17.04.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.