Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Airportr’daki Güvenlik Açığı, Diplomatların Seyahat Bilgilerini Açığa Çıkardı

  • Mevlut M
  • 26 Temmuz 2025
bellman luggage cart gca58c4f51 1920 1

Bir havayolu şirketinin yolcularının tüm seyahat kayıtlarını hacker’lara açık hale getirmesi ciddi bir casusluk fırsatı yaratabilir. Ancak daha az dikkat çeken, ama belki de daha tehlikeli bir risk ise çok sayıda havayoluyla entegre çalışan premium bir seyahat hizmetinin kullanıcı verilerini ve uçuş bilgilerini koruyamamasıdır.

Siber güvenlik firması CyberX9, Birleşik Krallık merkezli Airportr hizmetinde ciddi güvenlik açıkları tespit etti. Bu hizmet, kullanıcıların valizlerini evden aldırıp doğrudan havaalanına veya varış noktalarına teslim ettirerek uçuş sürecini kolaylaştırıyor. Ancak basit web açıkları, kötü niyetli kişilere kullanıcıların kişisel bilgilerine erişim ve yönetici ayrıcalıkları kazandırabiliyordu.

Araştırmacılar, küçük bir örneklemde bile Birleşik Krallık, İsviçre ve ABD’den hükümet yetkililerine ait diplomatik pasaport verileri ve seyahat kayıtları bulduklarını belirtti. Bunlardan biri bir İngiliz büyükelçiydi, diğeri ise ABD hükümetinde siber güvenlik görevlisiydi.

CyberX9 CEO’su Himanshu Pathak, “Herhangi biri bu sistemlerde ‘süper yönetici’ yetkisi kazanabilir ve tüm kullanıcı verilerine, rezervasyonlara ve bagajlara tam erişim sağlayabilirdi,” dedi. Bu da yalnızca veri hırsızlığı değil, bagaj yönlendirme ve çalma gibi operasyonel riskleri de beraberinde getiriyor.

Airportr CEO’su Randel Darby, bu açıkların etik hackerlar tarafından tespit edildiğini ve sistemin ilgili bölümünün hemen devre dışı bırakıldığını doğruladı. Ancak araştırmacılar, açıkların basitliği nedeniyle başka kötü niyetli kişilerin de sisteme daha önce erişmiş olabileceğine dikkat çekiyor.

E-posta adresi bilinen herhangi bir kullanıcının parolası kolayca değiştirilebiliyor, ayrıca sistemde e-posta adresleri sınırsız şekilde denenebiliyordu. Araştırmacılar ayrıca yöneticilere ait e-posta adreslerine ulaşıp bu hesapları da ele geçirebildi.

Bu açıklar sayesinde erişilebilen veriler arasında ad, telefon numarası, adres, seyahat geçmişi, bilet bilgileri, pasaport görselleri ve imzalar yer alıyordu. Hatta sistem üzerinden Airportr adıyla sahte e-posta ve SMS göndererek kimlik avı saldırıları yapılabilecek durumdaydı.

Airportr, bugüne dek 800.000’den fazla bagaj taşıdığını ve 92.000 kullanıcıya hizmet verdiğini belirtiyor. Ancak şirket, bu güvenlik açıklarını zamanında havayolu iş ortaklarına bildirmediğini kabul etti. Sadece kamuoyunda haberin çıkmasından sonra İngiltere Bilgi Komiserliği Ofisi’ni (ICO) bilgilendirme kararı aldı.

Airportr’ın iş ortakları arasında American Airlines, British Airways, Lufthansa ve Virgin Atlantic gibi büyük havayolları bulunuyor. Ancak sadece Birleşik Krallık, Almanya, İsviçre ve Avusturya’daki uçuşlarda hizmet veriyor. Lufthansa, bu tür üçüncü taraf veri ihlallerini titizlikle araştırdıklarını belirten kısa bir açıklama yaptı.

Araştırmanın başındaki uzman, Airportr’ın hassas görevleri olan bir hizmet olduğunu fark ettiklerinde sistemi test etmeye karar verdiklerini söyledi. Test sürecinde açıkları çok kısa sürede bulduklarını da vurguladı.

Araştırmacılar, kullanıcı parolası oluştururken tarayıcıdaki veri alışverişini izleyip elde ettikleri API anahtarıyla herhangi bir kullanıcının parolasını değiştirebildiklerini belirtti. Ayrıca yönetici hesaplarına ait e-posta adreslerini bularak tam yetkiyle sistemin kontrolünü de ele geçirdiler.

Darby, teorik olarak yönetici erişimi sağlanabileceğini ancak bu erişimlerin alarm tetiklemeden kullanılmasının zor olduğunu savundu. Ancak araştırmacılar, bu erişimlerin gerçek ve fiili olduğunu, şirketin bu durumdan haberdar bile olmadığını söyledi.

Pathak, asıl tehlikenin havayollarından değil, onların yönlendirdiği küçük, bağımsız hizmetlerden kaynaklandığını belirtiyor: “Yolcu olarak bu hizmetlere güveniyoruz çünkü havayolu öneriyor. Ancak veri güvenliği, en zayıf halka kadar güçlüdür.”

Etiketler
  • Airportr
  • diplomasi
  • Siber Güvenlik
  • uçuş güvenliği
  • veri sızıntısı
  • yolcu verileri
Mevlut M

Önceki Yazı
blender

Blender, iPad ve Android Tabletler İçin Geliyor: 3D Yaratıcılık Parmaklarınızın Ucunda

  • Bekir Tufan
  • 26 Temmuz 2025
Şimdi Oku
Sıradaki Yazı
Huawei Elektrikli Araç

Çin’de Bazı Şehirler, Sadece Huawei Yazılımı Kullanan Otomobillere Özel Teşvik Veriyor

  • Mevlut M
  • 26 Temmuz 2025
Şimdi Oku
Bakmadan Geçmeyin
1778600824 kurdistan24
Şimdi Oku

Silikon Vadisi Çin Yapay Zekası Konusunda İkiye Bölündü

  • 25 Temmuz 2026
Dreame H14 Dual
Şimdi Oku

Ev Temizliğinde Yeni Dönem: Dreame H14 Dual Islak ve Kuru Süpürge İncelemesi

  • 24 Temmuz 2026
openai oops our models went rogue hacked hugging face 71jv.1920
Şimdi Oku

OpenAI Modelleri Karantina Ortamından Kaçarak Hugging Face’i Hackledi

  • 24 Temmuz 2026
afp 6a61f22e104e 1784803886
Şimdi Oku

Google’a AB’den 1 Milyar Dolarlık Antitröst Cezası

  • 24 Temmuz 2026
google
Şimdi Oku

Google’a AB’den 1 milyar dolarlık tarihi ceza! Dijital Piyasalar Yasası ilk kez devreye girdi

  • 23 Temmuz 2026
AMD Helios Azure
Şimdi Oku

Microsoft Azure’dan Dev Yapay Zekâ Hamlesi: AMD Helios ve 6. Nesil EPYC İşlemciler Geliyor

  • 23 Temmuz 2026
images 5
Şimdi Oku

Samsung Galaxy Z Fold8: Yeni Tasarımın Sırrı

  • 23 Temmuz 2026
GTB AI Blog Webimage.jpg
Şimdi Oku

Beyaz Saray’ın Çin Yapay Zeka Krizi: Yönetim İkiye Bölündü

  • 23 Temmuz 2026
EA SPORTS FC 27
Şimdi Oku

EA SPORTS FC 27’nin Kapak Yıldızı Açıklandı: Kylian Mbappé Yıllar Sonra Yeniden Zirvede

  • 23 Temmuz 2026
Samsung Galaxy Watch Ultra2
Şimdi Oku

Samsung Galaxy Watch Ultra2 ve Watch9 Tanıtıldı: Yapay Zekâ Destekli Yeni Dönem Başlıyor

  • 22 Temmuz 2026
Panasonic TOUGHBOOK
Şimdi Oku

Panasonic TOUGHBOOK ve Pancom’dan Savunma Sanayiinde Dev Adım: Defence Tech Day Düzenlendi

  • 22 Temmuz 2026
yapay zeka hack
Şimdi Oku

Yapay Zeka Altyapılarını Hedef Alan Sinsi Hack Aracı

  • 22 Temmuz 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

STORY HUNTER
  • Ekran goruntusu 2026 07 22 175440 1
    Yandex AI Yeni Özellikleri ve Türkiye B2B İş Birlikleriyle Katlanıyor
    • 22.07.26
  • Samsung 2
    Samsung, 2026 AI TV serisini Türkiye’de tanıttı
    • 07.07.26
  • Red Hat Türkiye 3
    Red Hat Türkiye, Merkez Asya ve Kafkaslar Genel Müdürü Haluk Tekin ile Dijital Geleceğe Yolculuk
    • 06.07.26
  • Teknoser CEO'su Murat Atıcı 4
    Teknoloji Devinde Yeni Dönem: Teknoser’in Yeni CEO’su Murat Atıcı Oldu!
    • 02.07.26
  • ASUS ROG 20. Yıl 5
    ASUS ROG 20. Yıl Özel Koleksiyonu Türkiye’de Tanıtıldı
    • 24.06.26
  • Kron Teknoloji 6
    Ülkemizin Gururu Küresel Sahnede: Dün Kron Teknoloji’nin Başarı Hikayesini Dinledik
    • 18.06.26
  • veeam team 7
    Veeam DataAI Command Platform ve Yapay Zeka Güvenliği
    • 10.06.26
  • GEA Turkiye Genel Muduru Ilker Damar 8
    GEA Türkiye 2026 Vizyonunu Paylaştı: Endüstriyel Isı Pompası ve Sürdürülebilirlik Odaklı Röportaj
    • 10.06.26
  • WatchGuard 30. yil Turkiye basin bulusmasi kahvaltisi 9
    WatchGuard 30. Yıl Siber Güvenlik Stratejileri ve Rai
    • 10.06.26
  • TCL 2026 SQD Mini LED TV lansman etkinligi 10
    TCL 2026 SQD-Mini LED TV Serisi Lansmanı
    • 09.06.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.