{"id":51834,"date":"2023-01-23T16:09:51","date_gmt":"2023-01-23T16:09:51","guid":{"rendered":"https:\/\/www.tunimedia.tn\/fr\/un-hacker-trouve-une-liste-de-personnes-interdites-de-vol-sur-un-serveur-public-de-la-tsa\/"},"modified":"2023-01-23T16:09:51","modified_gmt":"2023-01-23T16:09:51","slug":"un-hacker-trouve-une-liste-de-personnes-interdites-de-vol-sur-un-serveur-public-de-la-tsa","status":"publish","type":"post","link":"https:\/\/tunimedia.tn\/fr\/un-hacker-trouve-une-liste-de-personnes-interdites-de-vol-sur-un-serveur-public-de-la-tsa\/","title":{"rendered":"Un hacker trouve une liste de personnes interdites de vol sur un serveur public de la TSA"},"content":{"rendered":"<p> [ad_1]\n<\/p>\n<div>\n<p class=\"chapo\">Un hacker a trouv\u00e9 une liste de personnes interdites de vol sur un serveur non s\u00e9curis\u00e9 d&rsquo;une compagnie a\u00e9rienne.<\/p>\n<p>Tout le monde fait des erreurs au travail, mais laisser la liste des personnes interdites de vol expos\u00e9e sur <a target=\"_blank\" title=\"internet\" href=\"https:\/\/www.begeek.fr\/internet\" rel=\"noopener\">internet<\/a> est une vraie boulette. C\u2019est ce qui est arriv\u00e9 \u00e0 la compagnie am\u00e9ricaine CommuteAir. Le <em>Daily Dot<\/em> rapporte qu\u2019un <strong>hacker<\/strong> suisse, r\u00e9pondant au nom de \u201cmaia arson crimew\u201d, a trouv\u00e9 un serveur non s\u00e9curis\u00e9 gr\u00e2ce au moteur de recherche sp\u00e9cialis\u00e9 Shodan. Et sur ce dernier, \u00e9norm\u00e9ment de donn\u00e9es sensibles, dont une version de la <a target=\"_blank\" href=\"https:\/\/mashable.com\/article\/no-fly-list-leaked\" rel=\"noopener\">liste des personnes interdites de vol<\/a> datant d\u2019il y a quatre ans. Dans un fichier nomm\u00e9 \u201cNoFly.csv\u201d, s\u2019il vous pla\u00eet !<\/p>\n<h2 id=\"Un-hacker-a-trouve-une-liste-de-personnes-interdites-de-vol\" class=\"adn_sommaire\">Un hacker a trouv\u00e9 une liste de personnes interdites de vol<\/h2>\n<p>Dans le post intitul\u00e9 \u201c<a target=\"_blank\" href=\"https:\/\/maia.crimew.gay\/posts\/how-to-hack-an-airline\/\" rel=\"noopener\">how to completely own an airline in 3 easy steps<\/a>\u201d publi\u00e9 sur son blog, le <a target=\"_blank\" href=\"https:\/\/www.begeek.fr\/des-hackers-russes-auraient-cible-trois-laboratoires-de-recherche-nucleaire-americains-377183\" rel=\"noopener\">hacker<\/a> explique qu\u2019il s\u2019ennuyait lorsqu\u2019il a trouv\u00e9 ce serveur. \u201c\u00c0 ce moment-l\u00e0, j\u2019avais probablement cliqu\u00e9 sur 20 serveurs expos\u00e9s et absolument barbants, avec rien d\u2019int\u00e9ressant, lorsque j\u2019ai commenc\u00e9 \u00e0 voir des mots familiers\u201d. \u201cACARS, des mentions de \u2018\u00e9quipage\u2019, etc. Des mots que j\u2019avais d\u00e9j\u00e0 entendus, le plus souvent en regardant les vid\u00e9os <a target=\"_blank\" title=\"YouTube\" href=\"https:\/\/www.begeek.fr\/google\/youtube\" rel=\"noopener\">YouTube<\/a> de Mentour Pilot. Jackpot. Un serveur Jenkins ouvert appartenant \u00e0 CommuteAir.\u201d<\/p>\n<h2 id=\"sur-un-serveur-non-securise-d8217une-compagnie-aerienne\" class=\"adn_sommaire\">sur un serveur non s\u00e9curis\u00e9 d\u2019une compagnie a\u00e9rienne<\/h2>\n<p>CommuteAir, une compagnie nationale bas\u00e9e dans l\u2019Ohio, a confirm\u00e9 que les informations sur le <a target=\"_blank\" href=\"https:\/\/www.begeek.fr\/epic-games-ferme-les-serveurs-dun-certain-nombre-de-vieux-jeux-376709\" rel=\"noopener\">serveur<\/a> \u00e9taient authentiques. Le serveur, lui, a \u00e9t\u00e9 mis hors ligne depuis lors. \u201cLe serveur contenait des donn\u00e9es d\u2019une version de 2019 de la liste f\u00e9d\u00e9rale des personnes interdites de vol qui incluait les noms, pr\u00e9noms et dates de naissance\u201d, annon\u00e7ait le responsable des communications de CommuteAir, Erik Kane, au <em>Daily Dot<\/em>. \u201cDe plus, certains employ\u00e9s et des informations de vol de CommuteAir \u00e9taient accessibles. Nous avons transmis les donn\u00e9es de l\u2019incident \u00e0 la <em>Cybersecurity and Infrastructure Security Agency<\/em> et nous menons une enqu\u00eate compl\u00e8te.\u201d<\/p>\n<p>Selon <em>Daily Dot<\/em>, s\u2019il n\u2019y a aucun chiffre officiel concernant le nombre de personnes sur cette liste, la S\u00e9natrice Dianne Feinstein sugg\u00e9rait en 2016 que plus de 81 000 personnes se trouvent sur cette liste d\u2019interdiction de vol.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">The server, discovered by hacker <a target=\"_blank\" href=\"https:\/\/twitter.com\/_nyancrimew?ref_src=twsrc%5Etfw\" rel=\"noopener\">@_nyancrimew<\/a>, was secured prior to publication.<\/p>\n<p>CommuteAir says the list was a version from 2019.<\/p>\n<p>The Daily Dot was able to find numerous high-profile figures including the recently-freed Russian arms dealer Viktor Bout &amp; at least 16 aliases.<\/p>\n<p>\u2014 Mikael Thalen (@MikaelThalen) <a target=\"_blank\" href=\"https:\/\/twitter.com\/MikaelThalen\/status\/1616190794209296385?ref_src=twsrc%5Etfw\" rel=\"noopener\">January 19, 2023<\/a><\/p>\n<\/blockquote>\n<\/div>\n<p><script async src=\"\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/>[ad_2]\n<br \/><a href=\"https:\/\/www.begeek.fr\/un-hacker-trouve-une-liste-de-personnes-interdites-de-vol-sur-un-serveur-public-de-la-tsa-377755\">Source link <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[ad_1] Un hacker a trouv\u00e9 une liste de personnes interdites de vol sur un serveur non s\u00e9curis\u00e9 d&rsquo;une compagnie a\u00e9rienne. Tout le monde fait des erreurs au travail, mais laisser la liste des personnes interdites de vol expos\u00e9e sur internet est une vraie boulette. C\u2019est ce qui est arriv\u00e9 \u00e0 la compagnie am\u00e9ricaine CommuteAir. Le &hellip;<\/p>\n","protected":false},"author":1,"featured_media":51835,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_seopress_robots_primary_cat":"","_seopress_titles_title":"","_seopress_titles_desc":"","_seopress_robots_index":"","_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[16,335,19,349,239],"tags":[],"class_list":["post-51834","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-high-tech","category-tie-games","category-mode","category-tech-net","category-web"],"jetpack_featured_media_url":"https:\/\/tunimedia.tn\/fr\/wp-content\/uploads\/2023\/01\/pexels-photo-113585.jpeg","jetpack_sharing_enabled":true,"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/posts\/51834","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/comments?post=51834"}],"version-history":[{"count":0,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/posts\/51834\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/media\/51835"}],"wp:attachment":[{"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/media?parent=51834"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/categories?post=51834"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/tags?post=51834"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}