Notebookcheck Logo

Gravierende Sicherheitslücke an Flughäfen aufgedeckt

Durch eine Sicherheitslücke im FlyCASS-System wäre es unbefugten Personen möglich gewesen, bis ins Cockpit eines Flugzeugs zu gelangen. (Bildquelle: Pixabay / JESHOOTS-com)
Durch eine Sicherheitslücke im FlyCASS-System wäre es unbefugten Personen möglich gewesen, bis ins Cockpit eines Flugzeugs zu gelangen. (Bildquelle: Pixabay / JESHOOTS-com)
Wie von den Sicherheitsforschern Ian Carroll und Sam Curry aufgedeckt wurde, gab es eine Schwachstelle im Verwaltungssystem FlyCASS, die es unbefugten Personen ermöglichte, Sicherheitskontrollen zu umgehen und sogar ins Cockpit eines Flugzeugs zu gelangen.

Die bekannten Sicherheitsforscher Ian Carroll und Sam Curry haben gravierende Schwachstellen im FlyCASS-System aufgedeckt. Dabei handelt es sich um ein webbasiertes Verwaltungssystem, das von kleineren Fluggesellschaften zur Verwaltung des Known Crewmember (KCM) und des Access Security System (CASS) genutzt wird.

Das KCM-Programm ermöglicht es berechtigtem Flugpersonal, reguläre Sicherheitskontrollen an Flughäfen zu umgehen, während CASS den Zugang zum Cockpit von Flugzeugen regelt. Die von den Forschern entdeckte Schwachstelle erlaubt es Hackern, sich durch eine sogenannte SQL-Injection-Attacke als Administratoren anzumelden, wodurch jede beliebige Person als KCM hinzugefügt oder im CASS registriert werden kann. In der Praxis könnten unautorisierte Personen dadurch Sicherheitskontrollen umgehen und sogar ins Cockpit eines Flugzeugs gelangen. Das FlyCASS wird hauptsächlich von US-amerikanischen Fluggesellschaften genutzt. Ob auch deutsche Fluggesellschaften betroffen sind, ist unklar.

FlyCASS mittlerweile abgeschaltet

Nach ihrer alarmierenden Entdeckung informierten Carroll und Curry das US-Heimatschutzministerium (DHS). Das war bereits am 24. April 2024. Einen Tag später bestätigte das Ministerium, nach einer Lösung zu suchen. Die Abschaltung von FlyCASS erfolgte am 5. Juli 2024. Die Sicherheitslücke bestand also noch mehr als zwei Monate, nachdem das DHS darüber in Kenntnis gesetzt wurde.

Quelle(n)

ian.sh

Bildquelle: Pixabay

Alle 1 Beträge lesen / Antworten
static version load dynamic
Loading Comments
Diesen Artikel kommentieren / Antworten
Teilen Sie diesen Artikel, um uns zu unterstützen. Jeder Link hilft!
> Notebook Test, Laptop Test und News > News > Newsarchiv > News 2024-09 > Gravierende Sicherheitslücke an Flughäfen aufgedeckt
Autor: Marius Müller,  2.09.2024 (Update:  2.09.2024)