Viajar gratis por Europa aprovechando un exploit en Passbook. ¿Es posible?

Viajar gratis por Europa aprovechando un exploit en Passbook. ¿Es posible?

Escrito por: Javier Cantagalli   @cantagalli    6 abril 2014     2 minutos

Con iOS 6 Apple presentó Passbook y desde entonces la cantidad de compañías que dan soporte a esta característica para acceder a sus servicios es cada vez mayor. Gestionar billetes de avión, tren, entradas de cine, incluso pagar el desayuno en Starbucks es posible gracias a Passbook, permitiéndonos casi olvidarnos de la antigua cartera, ya que todo lo que necesitamos en nuestro día a día es nuestro iPhone.

Sin embargo, Passbook (o más bien las compañías aéreas en Europa) podría tener un gran problema que resolver de ser cierto lo que afirma un hacker griego. Este asegura haber encontrado un modo de generar tarjetas de embarque completamente gratis sin pagar nada por el vuelo, siempre y cuando se salga de cualquier aeropuerto europeo.

Anthony Hariton, un estudiante de 18 años que estudia informática en la Universidad de Creta en Grecia afirma que mostrará públicamente como funciona este exploit en una presentación el próximo 29 de mayo en Amsterdam, durante la convención sobre seguridad Hack in the Box que allí se celebra.

Según afirma, un ordenador y un iPhone es todo lo que necesita para burlar la seguridad digital y de los propios aeropuertos, ya que una vez tiene generada su tarjeta de embarque en Passbook puede entrar en las zonas de acceso restringido para pasajeros e incluso volar a cualquier lugar que desee. Además asegura que las herramientas que necesita para ello están disponibles para todo el mundo.

Un fallo de seguridad en los aeropuertos europeos sería la causa

Supuestamente este exploit permite traspasar los protocolos de seguridad de los escáners utilizados en los puntos de acceso cuando vamos a embarcar. Normalmente estos escáners contrastan la información de cada tarjeta de embarque con una lista de pasajeros, pero según Harinton si el software utilizado en los aeropuertos europeos falla permite el acceso sin necesidad de contrastar con las bases de datos.

Harinton afirma que únicamente usando Java y CSS en un navegador web podría generar las tarjetas de embarque y enviarlas a Passbook, permitiéndole volar a cualquier lugar desde Europa.

Por lo momento, no ha confirmando ni desmentido si él mismo ha utilizado este método para coger algún vuelo. De hecho en caso de ser pillado en el intento sería detenido por intentar embarcar con una acreditación falsa. Pero la realidad es que si esto que comenta es cierto, podría haber estado viajando por toda Europa sin gastar ni un euro.

Vía| ITNews