Diario Vasco

Así puede robarse un billete de avión con tan sólo una foto: cuidado con las redes sociales

Así puede robarse un billete de avión con tan sólo una foto
  • Las aerolíneas dejan constancia de tu localizador y apellido en todos los papeles y si alguien tiene acceso a esos datos, también lo tiene a todos los demás

Robar un billete de avión con tan sólo una foto es mucho más fácil de lo que puede parecer, según explicó el hacker de la consultora Security Research Labs, Karsten Nohl, en el Congreso de Hackers celebrado la pasada semana en Hamburgo, para exponer las vulnerabilidades de las plataformas de compraventa de billetes online.

El hacker afirma que existen tres GDS principales -Amadeus, Sabre y Galileo- que acumulan tres datos clave de todos los billetes: el precio, la disponibilidad y el registro del pasajero (PMR). Detrás de este último dato se esconde mucha más información sobre los viajeros. La aerolínea deja constancia de tu localizador y apellido en todos los papeles y si alguien tiene acceso a esos datos, también lo tiene a todos los demás. Pero el peligro no está sólo en la posibilidad de que alguien encuentre esos papeles, sino que también radica en aplicaciones como Instagram.

Según explica Nohl, unas 75.000 personas publicaron fotos de sus billetes en la aplicación en las últimas dos semanas, mostrando sin advertirlo el PNR, que contiene el nombre, el correo, el número de pasaporte o DNI y la dirección del viajero, así como el lugar al que viaja, la tarjeta de crédito y la dirección IP, en el caso de que el pasajero comprase el billete online.

El hacker explica que, a través de las fotos publicadas en Instagram se puede modificar la fecha, el destino y hasta el nombre del pasajero o cancelar el viaje y cambiarlo por otro destino o un cupón. Durante la charla, Nohl y su compañero demuestran distintas formas de hackear vuelos de diferentes aerolíneas. Según afirman, cualquier industria que trabaja en red es susceptible de ser atacada.

Recibe nuestras newsletters en tu email

Apúntate