IRCTC修复了乘客数据的错误

IRCTC修复了乘客数据的错误

通常情况下,您只能通过IRCTC(印度铁路餐饮和旅游公司)网站在线预订印度的铁路机票,并为您创建一个帐户。显然,这些账户已接触到黑客两年。

网站中的安全错误可能会给黑客不受限制地访问乘客的个人数据,每天都有大约60万次预订。

两年来,所有这些数据都容易被黑客攻击。是的,它在IRCTC的一部分上是令人沮丧的。甚至不清楚数据受到损害的程度,或者完全是多少,因为没有人知道存在的错误,直到安全研究员Avinash Jain在8月发现它。

据说,该错误在IRCTC的网站及其移动应用程序上,它在它链接到提供免费旅行保险的第三方集团的位置。该错误让黑客获得访问乘客名称,年龄,性别,甚至保险被提名者。

“在10分钟内,我们能够阅读近1000名的乘客和被提名信息,”Jain说。

在找到这个错误时,Jain立即写到IRCTC,缺陷终于修复了,这就是为什么它现在可以被公布。他估计至少20万乘客的数据受到损害。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除。