{"id":6830,"date":"2017-01-13T00:09:45","date_gmt":"2017-01-12T21:09:45","guid":{"rendered":"https:\/\/kasperskydaily.com\/brazil\/?p=6830"},"modified":"2017-05-17T22:57:14","modified_gmt":"2017-05-17T19:57:14","slug":"33c3-insecure-flight-booking-systems","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/33c3-insecure-flight-booking-systems\/6830\/","title":{"rendered":"O que hackers podem fazer com seu bilhete de embarque?"},"content":{"rendered":"<p>Voc\u00ea j\u00e1 deve ter visto fotos de passagens a\u00e9reas nas m\u00eddias sociais. Apesar de ser algo inseguro, n\u00e3o impede que o Instagram esteja repleto de milhares de imagens, exibindo bilhetes, ingressos de shows e at\u00e9 tickets\u00a0de loteria.<\/p>\n<p>Se todo mundo faz isso, por que voc\u00ea n\u00e3o deveria?<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-large wp-image-6831\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2017\/01\/06135849\/boarding-pass-fraud-featured.jpg\" alt=\"\" width=\"1024\" height=\"672\"><\/p>\n<p>Na verdade, publicar uma passagem online \u00e9 uma\u00a0das piores\u00a0coisas que voc\u00ea deve fazer. Esse peda\u00e7o de papel cont\u00e9m dados que permitem a\u00a0qualquer pessoa roubar sua passagem (sem exagero), acumular milhas, ou causar uma tremenda confus\u00e3o em sua viagem. H\u00e1 mais de um ano, <a href=\"https:\/\/www.kaspersky.com.br\/blog\/dont-post-boarding-pass-online\/5775\/\" target=\"_blank\" rel=\"noopener\">discutimos<\/a> os tipos de piada de p\u00e9ssimo gosto que algu\u00e9m poderia pregar por meio das informa\u00e7\u00f5es obtidas com sua passagem.\u00a0 Recentemente, os especialistas em seguran\u00e7a\u00a0Karsten Nohl e Nemanja Nikodijevic levantaram a discuss\u00e3o novamente, \u00a0no\u00a0Chaos Communication Congress (33\u04213).<\/p>\n<p>Companhias a\u00e9reas,\u00a0ag\u00eancias de viagem, \u00a0sites de compara\u00e7\u00e3o de pre\u00e7os e muitos outros servi\u00e7os trabalham juntos para fornecer oportunidades de reserva para passageiros. A ind\u00fastria utiliza <a href=\"https:\/\/en.wikipedia.org\/wiki\/Global_Distribution_System\" target=\"_blank\" rel=\"noopener nofollow\">Sistemas Globais de Distribui\u00e7\u00e3o<\/a> (GDS na sigla ingl\u00eas) para verificar disponibilidade de voos, assegurar que o mesmo assento n\u00e3o seja reservado duas vezes, entre outros. Esses sistemas s\u00e3o altamente interligados a servi\u00e7os Web \u2013 o que n\u00e3o pressup\u00f5e que possuam boa prote\u00e7\u00e3o.\u00a0 Como resultado,\u00a0as interfaces GDS permanecem ultrapassadas em termos de seguran\u00e7a\u00a0e fornecem aos criminosos uma grande superf\u00edcie de ataque.<\/p>\n<p>Embora seja poss\u00edvel apontar 20 empresas que lidam com GDS no momento, \u00a0a dupla de especialistas tomou por foco tr\u00eas principais: Sabre (fundada em 1960), Amadeus (em 1987) e Galileu (hoje faz parte do Travelport). Esses sistemas <a href=\"http:\/\/www.theregister.co.uk\/2017\/01\/04\/travel_booking_system_security_fail\/\" target=\"_blank\" rel=\"noopener nofollow\">administram<\/a> mais de 90% das reservas de voos, hot\u00e9is, carros e outras reservas relacionadas a viagens.<\/p>\n<p>Por exemplo, a Lufthansa e a AirBerlin trabalham com a Amadeus, \u00a0e com o buscador Expedia. \u00a0American Airlines e a russa Aeroflot possuem conv\u00eanio com a Sabre. De qualquer forma, \u00e9 dif\u00edcil afirmar com certeza, qual GDS armazena os dados privados de um passageiro em particular: por exemplo, se voc\u00ea reserva uma passagem da American Airlines pelo Expedia, tanto Amadeus quanto Sabre registram a transa\u00e7\u00e3o.<\/p>\n<p>As regras do sistema de reservas variam. Os registros GDS normalmente cont\u00e9m nome do passageiro, n\u00famero de telefone, data de nascimento, dados de passaporte, \u00a0localizador, \u00a0partida e destino, data e hora do voo.\u00a0 Tamb\u00e9m inclui informa\u00e7\u00f5es de pagamento (como n\u00fameros de cart\u00f5es de cr\u00e9dito). Ou seja, informa\u00e7\u00f5es muito sens\u00edveis.<\/p>\n<p>Nohl e Nikodijevic pontuaram que muitas pessoas tem acesso a esses dados, incluindo linhas a\u00e9reas, ag\u00eancias de viagem, representantes de hostels, e outros agentes. Pesquisadores sup\u00f5em que ag\u00eancias governamentais tamb\u00e9m t\u00eam acesso a esses dados. Mas isso \u00e9 s\u00f3 a ponta do iceberg.<\/p>\n<p>Para acessar e alterar essa informa\u00e7\u00e3o, os sistemas usam o nome do passageiro como login e um c\u00f3digo de reserva de 6 d\u00edgitos (a maioria dos viajantes os conhecem como <a href=\"https:\/\/en.wikipedia.org\/wiki\/Passenger_name_record\" target=\"_blank\" rel=\"noopener nofollow\">PNR<\/a>) como <strong>senha. <\/strong>Sim, aquele PNR impresso no cart\u00e3o de embarque e etiquetas de bagagens. <strong>Uma senha<\/strong>.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2017\/01\/06135631\/airplanetickets-on-instagram.jpg\" width=\"1080\" height=\"1861\"><\/p>\n<p>\u201cSe o PNR \u00e9 utilizado como senha, tem de ser tratado como tal.\u201d, Nohl afirmou na confer\u00eancia. \u201cMas isso n\u00e3o \u00e9 mantido em segredo: \u00e9 impresso em toda pe\u00e7a de bagagem. Costumava estar impresso no cart\u00e3o de embarque, at\u00e9 que foi substitu\u00eddo por um c\u00f3digo de barras.\u201d Esse\u00a0c\u00f3digo, no entanto, ainda cont\u00e9m o PNR.<\/p>\n<p>A maioria dos passageiros n\u00e3o entende as min\u00facias da ind\u00fastria de voos, de modo que publicam suas passagens online, expondo consequentemente o PNR. Contudo, um <a href=\"https:\/\/www.kaspersky.com.br\/blog\/never-post-barcodes-online\/6527\/\" target=\"_blank\" rel=\"noopener\">c\u00f3digo de barra n\u00e3o \u00e9 um mist\u00e9rio;<\/a> softwares especiais podem l\u00ea-los. Dessa forma, qualquer um que tira uma foto de sua bagagem no aeroporto ou que encontra uma foto da sua passagem online pode acessar os dados privados atrelados \u00e0 sua passagem. N\u00e3o \u00e9 preciso ser nenhum hacker para explorar as vulnerabilidades do PNR \u2013 simplesmente tem de\u00a0saber para onde olhar. No v\u00eddeo abaixo voc\u00ea pode ver como Nohl e Nikodijevic decodificaram\u00a0o c\u00f3digo de barra de uma foto no Instagram.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/n8WVo-YLyAg?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>Al\u00e9m disso, muitas linhas a\u00e9reas e sites de busca de viagens n\u00e3o bloqueiam usu\u00e1rios que tentam acessar contas com c\u00f3digos errados diversas vezes. Por isso, cibercriminosos podem escolher nomes comuns como Souza e adivinhar os PNRs desses passageiros por tentativa e erro. N\u00e3o \u00e9 t\u00e3o dif\u00edcil: o c\u00f3digo consiste em seis d\u00edgitos, e algoritmos de gera\u00e7\u00e3o de c\u00f3digos sofrem desse tipo de fraqueza com frequ\u00eancia. Por exemplo, alguns deles iteram os primeiros dois d\u00edgitos como sequ\u00eancia, e todos os PNR gerados em uma data em particular come\u00e7am com os mesmos caracteres. Outros fornecedores usam c\u00f3digos espec\u00edficos para certas linhas a\u00e9reas. Essa pr\u00e1tica diminui o n\u00famero de d\u00edgitos que precisam ser\u00a0adivinhados.<\/p>\n<p>Na Chaos Communication Congress, Nohl e Nikodijevic demonstraram que hackear um PNR leva poucos minutos. Por volta de 30 a 45 minutos no <a href=\"https:\/\/media.ccc.de\/v\/33c3-7964-where_in_the_world_is_carmen_sandiego#video&amp;t=1036\" target=\"_blank\" rel=\"noopener nofollow\">mesmo v\u00eddeo<\/a>, h\u00e1\u00a0uma explica\u00e7\u00e3o detalhada de como isso funciona, bem como uma demonstra\u00e7\u00e3o em tempo real. N\u00e3o est\u00e1 acreditando? Saiba mais\u2026<\/p>\n<p>O resultado final: criminosos podem usar o GDS para obter dados sens\u00edveis a respeito de passageiros e us\u00e1-los em t\u00e9cnicas avan\u00e7adas de phishing. Considere esse cen\u00e1rio: Senhor Silva reserva um voo para Berlin e 10 minutos depois recebe um e-mail da companhia a\u00e9rea pedindo que confirme as informa\u00e7\u00f5es de cart\u00e3o de cr\u00e9dito. O e-mail inclui seu primeiro e \u00faltimo nome, destino e outros detalhes de reserva precisos. Parece real? Sem d\u00favida! Senhor Silva clica no link no e-mail e fornece suas informa\u00e7\u00f5es de cart\u00e3o de cr\u00e9dito \u2013 para um site falso.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Jamais publique sua passagem a\u00e9rea nas redes sociais<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F1e8z&amp;text=Jamais+publique+sua+passagem+a%C3%A9rea+nas+redes+sociais\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Al\u00e9m disso, por meio do PNR, aliado com alguns dados pessoais, hackers podem ser capazes de alterar os dados do bilhete. Pode cancelar a viagem e direcionar o reembolso para suas pr\u00f3prias contas. Ou ainda poderiam alterar o nome do portador da passagem, seu sobrenome, n\u00famero de passaporte, de modo que outra pessoa pudesse pegar o voo (surpreendentemente, alguns servi\u00e7os permitem isso.) Um criminoso mais cuidadoso e at\u00e9 generoso pode simplesmente alterar os dados de um passageiro frequente e direcionar as milhas do dono do voo para outra conta. Por fim, com o PNR como senha, os sistemas GDS basicamente oferecem a criminosos voos gratuitos, milhas ilimitadas e at\u00e9 dinheiro.<\/p>\n<p>Outro fato extremamente decepcionante: apesar de especialistas e a m\u00eddias levantarem essa quest\u00e3o diversas vezes, as empresas de GDS ainda se negam a registrar acessos de PNR. Por isso, ningu\u00e9m pode rastrear a maioria dos casos de abuso. Poucos incidentes acabam vindo a p\u00fablico, por exemplo, quando criminosos roubaram passagens de viajantes e as v\u00edtimas reclamaram. Para as fraudes e roubos de dados mais elaborados, especialistas s\u00e3o capazes de avaliar o escopo do problema.<\/p>\n<p>Nohl e Nikodijevic acreditam que certos clientes n\u00e3o devem esperar por mudan\u00e7as substanciais t\u00e3o cedo. O sistema de reservar precisa ser rescrito. Infelizmente, a \u00fanica coisa que poderia impelir as companhias a\u00e9reas a isso seria o aumento das fraudes de PNR.<\/p>\n<p>Por agora, recomendamos duas a\u00e7\u00f5es simples: mantenha-se alerta e nunca, jamais publique seu cart\u00e3o de embarque online. Mesmo passagens antigas fornecem muita informa\u00e7\u00e3o pessoal.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Saiba os perigos de postar fotos de suas passagens nas redes sociais.<\/p>\n","protected":false},"author":522,"featured_media":6985,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12,14,1028],"tags":[1051,332,53,40,435],"class_list":{"0":"post-6830","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-news","9":"category-privacy","10":"tag-golpes-online","11":"tag-hacking","12":"tag-privacidade","13":"tag-seguranca","14":"tag-viagens"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/33c3-insecure-flight-booking-systems\/6830\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/33c3-insecure-flight-booking-systems\/5802\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/33c3-insecure-flight-booking-systems\/4053\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/33c3-insecure-flight-booking-systems\/10650\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/33c3-insecure-flight-booking-systems\/8228\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/33c3-insecure-flight-booking-systems\/8773\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/33c3-insecure-flight-booking-systems\/9835\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/33c3-insecure-flight-booking-systems\/9563\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/33c3-insecure-flight-booking-systems\/13931\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/33c3-insecure-flight-booking-systems\/13802\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/33c3-insecure-flight-booking-systems\/6491\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/33c3-insecure-flight-booking-systems\/5918\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/33c3-insecure-flight-booking-systems\/9471\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/33c3-insecure-flight-booking-systems\/13581\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/33c3-insecure-flight-booking-systems\/13931\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/33c3-insecure-flight-booking-systems\/13802\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/33c3-insecure-flight-booking-systems\/13802\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/seguranca\/","name":"seguran\u00e7a"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6830","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/522"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=6830"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6830\/revisions"}],"predecessor-version":[{"id":7443,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6830\/revisions\/7443"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/6985"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=6830"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=6830"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=6830"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}