一位化名为 Bob 的安全研究员发现 Frontier Airlines 的网站和 API 存在重大漏洞,可暴露乘客的广泛个人信息。通过使用登机牌代码 (PNR) 和乘客的姓氏,或扫描条形码,个人即可访问家庭住址、护照信息、TSA PreCheck 号码和部分信用卡数据等详细信息。尽管已收到通知,但 Frontier Airlines 的回应被批评为不足,研究员声称关键漏洞仍未得到解决。 AI
影响 暴露大量个人数据,可能导致身份盗窃和航空旅客的安全风险。
排序理由 披露公司面向消费者的产品中的安全漏洞。
在 Mastodon — mastodon.social 阅读 →
AI 生成摘要 · Google Gemini · 来自 2 个来源。 我们如何撰写摘要 →