Twee beveiligingsexperts hebben een ernstige kwetsbaarheid (SQL injection) ontdekt in het Known Crewmember (KCM) systeem, dat gebruikt wordt door luchtvaartpersoneel om beveiligingscontroles op luchthavens te omzeilen.
Dit systeem, dat ook wordt gebruikt voor toegang tot de cockpit, bleek kwetsbaar voor manipulatie, waardoor onbevoegden zich toegang konden verschaffen tot beveiligde gebieden.
Door een kwetsbaarheid in de software van FlyCASS, een externe dienstverlener verantwoordelijk voor het beheer van het KCM systeem voor een groot aantal luchtvaartmaatschappijen, konden hackers zich toegang verschaffen tot de systemen van verschillende luchtvaartmaatschappijen.
Eenmaal binnen konden ze willekeurige personen toevoegen als geautoriseerd personeel, waardoor deze personen de beveiligingscontroles konden omzeilen en zelfs toegang konden krijgen tot de cockpit.
Alles bij de bron; Dutch-IT-Channel