Skip to main content

Falla en sistemas de aerolíneas podrían dar tu información a hackers

tips de viaje
Con las ventajas de la tecnología también vienen muchos riesgos, y no es un secreto que las aerolíneas no están exentas de problemas de seguridad. Y ahora, una seria vulnerabilidad podría tener el potencial de exponer información confidencial de millones de pasajeros, incluyendo sus datos personales y hasta su número de pasaporte, además de permitir el acceso a sus datos de vuelo.

En efecto, un equipo de investigadores ha descubierto que los sistemas de boletos electrónicos, (conocidos en inglés como e-tickets) de varias líneas aéreas, podrían dar paso a un serio riesgo de seguridad, debido a que los correos electrónicos que se envían a los pasajeros no tienen una encriptación para sus enlaces.

Recommended Videos

Esta omisión podría permitir a hackers que están en la misma red del usuario (por ejemplo, una red pública de Wi-Fi, común en aeropuertos, cafeterías o restaurantes) tener acceso para ver, y en algunos casos incluso cambiar, los detalles de reservas de vuelo o tarjetas de embarque.

La agencia de seguridad Wandera afirma que ocho aerolíneas han estado enviando enlaces de para hacer el check-in sin cifrar, a través de sus sistemas de boletos electrónicos. Las empresas nombradas en este informe son: Southwest, Air France, KLM, Vueling, Jetstar, Thomas Cook, Transavia y Air Europa.

«Nuestros investigadores de amenazas descubrieron que estas aerolíneas han enviado a los pasajeros enlaces de facturación sin encriptar», dijo Liarna La Porta, parte del equipo de Wandera, en declaraciones a Threat Post. «Al hacer clic en estos enlaces no cifrados, un pasajero es dirigido a un sitio donde inicia sesión automáticamente en el check-in para su vuelo y, en algunos casos, puede realizar ciertos cambios en su reserva e imprimir los pases de abordar».

Esencialmente, esta falla podría permitir que un pirata informático intercepte fácilmente un enlace de check-in y obtenga acceso a la información del pasajero. Según el informe, el hacker podría ver todos los datos personales asociados con la reserva de la aerolínea, incluido el nombre completo, el número de confirmación y el número de viajero frecuente.

Pero los riesgos potenciales asociados con esta falla van más allá de simples datos básicos. Wandera previene que, usando estas credenciales, el atacante podría ingresar al sistema de boletos electrónicos y acceder a toda la información de identificación personal asociada con la reserva del vuelo, que incluye el nombre del pasajero y su correo electrónico, e incluso el número del documento requerido por las aerolíneas para poder comprar un boleto, es decir, el ID o pasaporte y su fecha de vencimiento.

Con respecto al viaje específico, también se podría tener acceso a los números y horarios de vuelo, pases de abordar y asignaciones de asientos. En algunos casos, incluso se podría agregar o eliminar equipaje adicional, cambiar los asientos asignados y cambiar el número de teléfono móvil o correo electrónico asociado con la reserva.

Los investigadores de Wandera dijeron que notificaron a todas las aerolíneas impactadas, así como a las «agencias gubernamentales relevantes», sobre este problema de seguridad, después de identificar las fallas a principios de diciembre de 2018.

«Wandera tiene un estricto proceso de divulgación responsable que seguimos en situaciones como esta», dijeron los investigadores. «Una vez que se notifica al proveedor afectado, damos un plazo de hasta cuatro semanas para que proporcione un parche u otra solución relevante, antes de revelar la vulnerabilidad para alertar al público».

Debido a la forma en que se explota esta vulnerabilidad, es poco probable que se pueda lanzar algún tipo de ataque masivo, pero sí podría afectar a viajeros a nivel individual. Para evitar este tipo de problemas, es importante asegurarse de visitar únicamente los enlaces en una red segura, evitando opciones de Wi-Fi público, o realizar las transacciones vía telefónica, o de ser posible, en persona, o utilizar apps de bloqueo para proteger tu seguridad.

Milenka Peña
Ex escritor de Digital Trends en Español
Milenka Peña es periodista, escritora, productora y conductora de radio y televisión, nominada a los Premios Emmy por…
¿Qué es DeepSeek AI y por qué tiene asustados y en jaque a ChatGPT y todos los demás?
DeepSeek

El mundo de la IA se despertó este lunes 27 de enero en Estados Unidos en pánico, con OpenAI y Perplexity y otras plataformas mirando con atención la aparición en el top 1 de descargas de la App Store de Apple de DeepSeek AI, un modelo de IA proveniente de China que se caracteriza a grandes rasgos por ser de código abierto y donde además los usuarios comentan que la función de búsqueda que acompaña a DeepSeek ahora es superior a competidores como OpenAI y Perplexity, y solo rivaliza con Gemini Deep Research de Google.
DeepSeek afirma que DeepSeek R1 supera a los modelos de IA de la competencia en varios puntos de referencia clave.

https://twitter.com/deepseek_ai/status/1881318130334814301?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1881318130334814301%7Ctwgr%5E979fce7d8d6b5b56a885ac9540261299e735f8e9%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fmashable.com%2Farticle%2Fdeepseek-chatgpt-apple-app-store

Leer más
Microsoft acaba de agregar una función secreta para compartir archivos a Windows 11
Windows 11 compartir archivos

Otra característica secreta se ha detectado en una de las últimas versiones preliminares de Windows 11 Insider. Descubierto por el usuario de X phantomofearth y reportado por Tom's Hardware, parece que Microsoft está probando una 'Bandeja de arrastre' para compartir archivos. Cuando cojas un archivo y lo arrastres hacia la parte superior de la pantalla, se desplegará una bandeja con diferentes opciones para compartir.
La función se encontró en la compilación 22635.4805, pero no está incluida en las notas de la versión de Microsoft, lo que significa que no se dice si llegará a la versión general de Windows 11 o cuándo. Sin embargo, cualquier cosa que facilite el intercambio de archivos es una característica bienvenida, así que crucemos los dedos para que Microsoft funcione bien y decida impulsarlo a todos.
 

https://twitter.com/phantomofearth/status/1882954297757007886?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1882954297757007886%7Ctwgr%5Eae1891d9aa910278aed71fba1b7748393ef6ae87%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.digitaltrends.com%2Fcomputing%2Fmicrosoft-testing-new-file-sharing-menu%2F

Leer más
Ya hay carpas y gente esperando por días por la RTX 5090 de Nvidia
ya hay carpas y gente esperando por dias la rtx 5090 de nvidia edward paterson yur4ikgpoga unsplash

Las tiendas de campaña ya están empezando a aparecer fuera de la ubicación del Micro Center de Tustin, California, en previsión del lanzamiento de la RTX 5090 a finales de esta semana. La RTX 5090, es sin duda la mejor tarjeta gráfica que puedes comprar, pero es posible que a los campistas no les gusten los fotogramas.

Las fotos de los campistas se compartieron en el subreddit no oficial de Micro Center (descubierto por IGN), donde actualmente se instalan dos tiendas de campaña fuera de la ubicación de Tustin. Micro Center ha disuadido a los clientes ansiosos de acampar fuera de sus ubicaciones, aunque compartió un largo video sobre la compra de una RTX 5090 o RTX 5080 el día del lanzamiento. En ese video, Micro Center dice "sugerimos llegar temprano".

Leer más