Hlavní obsah

Nezabezpečený rezervační systém

Novinky, Petr Blažek (Zdroj: eset.cz)

Na americký kultovní festival Burning Man, který se koná na přelomu srpna a září v nevadské poušti Black Rock Desert je v prodeji 40 tisíc lístků, ale zájem tuto kvótu několikanásobně přesahuje. Rezervační systém je každoročně terčem kritiky; letos se ukázalo, že podvodníci dokázali využít zranitelnost počítačového systému pro prodej lístků a získat přednostně na 200 lístků.

Foto: Shutterstock.com

Ilustrační foto

Článek

Podle některých zdrojů se jednalo o zneužití chyby v kódu stránky určené pro rezervaci vstupenek. Díky tomu mohli útočníci vygenerovat speciální adresu URL, a s pomocí této URL se dostat do fronty na lístky ve značném předstihu před ostatními zájemci. Když tedy systém o půlnoci prvního dne prodeje začal vyřizovat objednávky, jako první vyřídil zmíněných cca „nejstarších“ dvě stě.

Pořadatelé festivalu se tak přidali do zástupu těch, kdo nedokázali zabezpečit své informační systémy a umožnili hackerům buď ukrást citlivá data, nebo ovlivnit fungování systémů. V reakci na kritiku aspoň oznámili, že podvodně získané lístky identifikovali a zneplatnili, a že je zařadí do letního doprodeje.

Související témata:

Výběr článků

Načítám