ITちゃんねる

仕事に役立つIT関連の最新ニュース

空港のセキュリティ検査回避する脆弱性発見、コックピット侵入の可能性

空港のセキュリティ検査回避する脆弱性発見、コックピット侵入の可能性

セキュリティ研究者のIan Carroll氏は8月29日(米国時間)、自身のWebサイト「Seats.aero」の記事「Bypassing airport security via SQL injection」において、アメリカ合衆国運輸保安庁(TSA: Transportation Security Administration)のセキュリティチェックを回避するSQLインジェクションの脆弱性を発見したと伝えた。一部の航空会社が使用するFlyCASSのシステムに脆弱性が存在し、架空の従業員を追加してKCM/CASSシステムに承認させることができたとみられる。