Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Airportr’daki Güvenlik Açığı, Diplomatların Seyahat Bilgilerini Açığa Çıkardı

  • Mevlut M
  • 26 Temmuz 2025
bellman luggage cart gca58c4f51 1920 1

Bir havayolu şirketinin yolcularının tüm seyahat kayıtlarını hacker’lara açık hale getirmesi ciddi bir casusluk fırsatı yaratabilir. Ancak daha az dikkat çeken, ama belki de daha tehlikeli bir risk ise çok sayıda havayoluyla entegre çalışan premium bir seyahat hizmetinin kullanıcı verilerini ve uçuş bilgilerini koruyamamasıdır.

Siber güvenlik firması CyberX9, Birleşik Krallık merkezli Airportr hizmetinde ciddi güvenlik açıkları tespit etti. Bu hizmet, kullanıcıların valizlerini evden aldırıp doğrudan havaalanına veya varış noktalarına teslim ettirerek uçuş sürecini kolaylaştırıyor. Ancak basit web açıkları, kötü niyetli kişilere kullanıcıların kişisel bilgilerine erişim ve yönetici ayrıcalıkları kazandırabiliyordu.

Araştırmacılar, küçük bir örneklemde bile Birleşik Krallık, İsviçre ve ABD’den hükümet yetkililerine ait diplomatik pasaport verileri ve seyahat kayıtları bulduklarını belirtti. Bunlardan biri bir İngiliz büyükelçiydi, diğeri ise ABD hükümetinde siber güvenlik görevlisiydi.

CyberX9 CEO’su Himanshu Pathak, “Herhangi biri bu sistemlerde ‘süper yönetici’ yetkisi kazanabilir ve tüm kullanıcı verilerine, rezervasyonlara ve bagajlara tam erişim sağlayabilirdi,” dedi. Bu da yalnızca veri hırsızlığı değil, bagaj yönlendirme ve çalma gibi operasyonel riskleri de beraberinde getiriyor.

Airportr CEO’su Randel Darby, bu açıkların etik hackerlar tarafından tespit edildiğini ve sistemin ilgili bölümünün hemen devre dışı bırakıldığını doğruladı. Ancak araştırmacılar, açıkların basitliği nedeniyle başka kötü niyetli kişilerin de sisteme daha önce erişmiş olabileceğine dikkat çekiyor.

E-posta adresi bilinen herhangi bir kullanıcının parolası kolayca değiştirilebiliyor, ayrıca sistemde e-posta adresleri sınırsız şekilde denenebiliyordu. Araştırmacılar ayrıca yöneticilere ait e-posta adreslerine ulaşıp bu hesapları da ele geçirebildi.

Bu açıklar sayesinde erişilebilen veriler arasında ad, telefon numarası, adres, seyahat geçmişi, bilet bilgileri, pasaport görselleri ve imzalar yer alıyordu. Hatta sistem üzerinden Airportr adıyla sahte e-posta ve SMS göndererek kimlik avı saldırıları yapılabilecek durumdaydı.

Airportr, bugüne dek 800.000’den fazla bagaj taşıdığını ve 92.000 kullanıcıya hizmet verdiğini belirtiyor. Ancak şirket, bu güvenlik açıklarını zamanında havayolu iş ortaklarına bildirmediğini kabul etti. Sadece kamuoyunda haberin çıkmasından sonra İngiltere Bilgi Komiserliği Ofisi’ni (ICO) bilgilendirme kararı aldı.

Airportr’ın iş ortakları arasında American Airlines, British Airways, Lufthansa ve Virgin Atlantic gibi büyük havayolları bulunuyor. Ancak sadece Birleşik Krallık, Almanya, İsviçre ve Avusturya’daki uçuşlarda hizmet veriyor. Lufthansa, bu tür üçüncü taraf veri ihlallerini titizlikle araştırdıklarını belirten kısa bir açıklama yaptı.

Araştırmanın başındaki uzman, Airportr’ın hassas görevleri olan bir hizmet olduğunu fark ettiklerinde sistemi test etmeye karar verdiklerini söyledi. Test sürecinde açıkları çok kısa sürede bulduklarını da vurguladı.

Araştırmacılar, kullanıcı parolası oluştururken tarayıcıdaki veri alışverişini izleyip elde ettikleri API anahtarıyla herhangi bir kullanıcının parolasını değiştirebildiklerini belirtti. Ayrıca yönetici hesaplarına ait e-posta adreslerini bularak tam yetkiyle sistemin kontrolünü de ele geçirdiler.

Darby, teorik olarak yönetici erişimi sağlanabileceğini ancak bu erişimlerin alarm tetiklemeden kullanılmasının zor olduğunu savundu. Ancak araştırmacılar, bu erişimlerin gerçek ve fiili olduğunu, şirketin bu durumdan haberdar bile olmadığını söyledi.

Pathak, asıl tehlikenin havayollarından değil, onların yönlendirdiği küçük, bağımsız hizmetlerden kaynaklandığını belirtiyor: “Yolcu olarak bu hizmetlere güveniyoruz çünkü havayolu öneriyor. Ancak veri güvenliği, en zayıf halka kadar güçlüdür.”

Etiketler
  • Airportr
  • diplomasi
  • Siber Güvenlik
  • uçuş güvenliği
  • veri sızıntısı
  • yolcu verileri
Mevlut M

Önceki Yazı
blender

Blender, iPad ve Android Tabletler İçin Geliyor: 3D Yaratıcılık Parmaklarınızın Ucunda

  • Bekir Tufan
  • 26 Temmuz 2025
Şimdi Oku
Sıradaki Yazı
Huawei Elektrikli Araç

Çin’de Bazı Şehirler, Sadece Huawei Yazılımı Kullanan Otomobillere Özel Teşvik Veriyor

  • Mevlut M
  • 26 Temmuz 2025
Şimdi Oku
Bakmadan Geçmeyin
Save The World
Şimdi Oku

Fortnite Save The World Ücretsiz Oldu

  • 18 Nisan 2026
Call of Duty Mobile Sezon 4
Şimdi Oku

Call of Duty: Mobile Sezon 4 ile Rebirth Island geri dönüyor

  • 18 Nisan 2026
predator helios neo 16 ai
Şimdi Oku

Predator Helios Neo 16 AI: RTX 5070 Ti ve Ultra 9 Performansı

  • 17 Nisan 2026
HP
Şimdi Oku

Basına Özel İlham Dolu Bir Gün: HP’nin AI Vizyonunu Ofislerinde Deneyimledik

  • 17 Nisan 2026
Dreame Türkiye Lansmanı 2026
Şimdi Oku

Dreame Türkiye Lansmanı 2026: Yeni Ürünler ve İnceleme

  • 17 Nisan 2026
casper nirvana hibrit calismasi
Şimdi Oku

Casper Nirvana: Hibrit Çalışma İçin Hafif ve Güçlü Laptop

  • 17 Nisan 2026
dan cham roborock turkiye lansmani
Şimdi Oku

Roborock Türkiye Lansmanı 2026: Yeni Saros ve Qrevo Serisi

  • 17 Nisan 2026
microsoft
Şimdi Oku

Microsoft Yama Yayınladı, Hacker Saatler İçinde Yenisini Paylaştı

  • 17 Nisan 2026
Intel Core Series 3
Şimdi Oku

Intel Core Series 3 Sahneye Çıktı: Daha Ucuz, Daha Güçlü, AI Destekli

  • 17 Nisan 2026
İPhone
Şimdi Oku

Android mi iPhone mu? Yeni Veriler Kullanıcı Tercihini Netleştirdi

  • 17 Nisan 2026
netflix
Şimdi Oku

Netflix’te Yeni Dönem: Kaydırarak İçerik Keşfetme Geliyor

  • 17 Nisan 2026
youtube shorts
Şimdi Oku

Youtube Shorts Sonsuz Kaydırma Sorununa Son Veriyor

  • 16 Nisan 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

STORY HUNTER
  • HP 1
    Basına Özel İlham Dolu Bir Gün: HP’nin AI Vizyonunu Ofislerinde Deneyimledik
    • 17.04.26
  • Dreame Türkiye Lansmanı 2026 2
    Dreame Türkiye Lansmanı 2026: Yeni Ürünler ve İnceleme
    • 17.04.26
  • dan cham roborock turkiye lansmani 3
    Roborock Türkiye Lansmanı 2026: Yeni Saros ve Qrevo Serisi
    • 17.04.26
  • dt cloud dijital egemenlik vizyonu 4
    DT Cloud Dijital Egemenlik: Bulut Vatan ve Yeni Stratejiler
    • 15.04.26
  • ticimax partner bulusmasi 2026 sahne 5
    Ticimax’tan Ezber Bozan Hamle: Bayiler Artık Kendi Teknoloji Markasını Kuruyor!
    • 13.04.26
  • sestek agentic cx summit 2026 6
    Sestek Agentic CX Summit 2026: Etkinlik İzlenimlerim
    • 13.04.26
  • pozitif teknoloji egitim teknolojileri toplantisi.jpg 7
    Pozitif Teknoloji Eğitim Teknolojileri ve iSelect Çözümleri
    • 10.04.26
  • mova turkiye lansmani rixos tersane istanbul.jpg 8
    MOVA Türkiye Lansmanındaydık: Akıllı Ev Ekosisteminde Yeni Dönem!
    • 08.04.26
  • yayin resize 11 1 9
    Türk Telekom 5G hologram deneyimi AKM’de
    • 31.03.26
  • Vodafone etkinlik alani 10
    Vodafone 5G Türkiye lansman deneyimi ve detaylar
    • 31.03.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.