Pasajero hackea la página web de una aerolínea para recuperar su equipaje perdido
El ingeniero de software contactó primero al servicio de atención al cliente para solicitar el número de teléfono o correo electrónico del pasajero que se llevó por error su maleta, pero la compañía alegó que no podía revelar datos personales de otros clientes.
Fuente: RT en español
Un ingeniero de software logró acceder a la base de datos de la página web de una aerolínea de la India para recuperar su equipaje extraviado.
Nadan Kumar, de 28 años, ingresó a la base de datos de la compañía aérea IndiGo y encontró los detalles de contacto de un pasajero que había tomado su equipaje por error.
El hombre compartió su hazaña en su cuenta de Twitter y se volvió rápidamente viral, tras explotar una “vulnerabilidad técnica” en el sistema de la aerolínea.
Kumar escribió que comenzó por comunicarse con el servicio de atención al cliente de la compañía, para solicitar el número de teléfono o el correo electrónico del otro pasajero, pero le informaron que no se podían revelar datos personales de otros clientes.
“Ni siquiera el equipo de atención al cliente pudo darme los datos de contacto de la persona, alegando protección de datos y privacidad”, escribió. Agregó que el empleado que lo atendió le había asegurado que le devolverían la llamada, lo cual no sucedió.
So now, after all the failed attempts, my dev instinct kicked in and I pressed the F12 button on my computer keyboard and opened the developer console on the @IndiGo6E website and started the whole checkin flow with network log record on.
9/n— Nandan kumar (@_sirius93_) March 28, 2022
Ante la falta de respuesta, Kumar decidió poner manos a la obra por sí mismo y, usando el número de registro del nombre del otro pasajero (PNR, por sus siglas en inglés), asentado en la tarjeta de embarque que también por error había sido intercambiada con la suya, pudo acceder a los datos de la reserva que estaban en la base de datos del sitio web de la aerolínea.
“Después que todos los intentos fallaron, mi instinto de desarrollador se activó y presioné F12 en el teclado de mi computadora, abrí la consola de desarrollador desde la página web de IndiGo y comencé el flujo de verificación con el registro de la red activado”, escribió.
Fue entonces cuando encontró el número de teléfono y el correo electrónico del pasajero con quien se había intercambiado involuntariamente el equipaje. “Ah, ese fue mi momento de hacker discreto”, agregó.
Con el número de teléfono, el ingeniero se puso en contacto con el dueño de la maleta que había recibido y los dos acordaron encontrarse para intercambiar sus pertenencias.
Kumar concluyó su hilo de tuits con algunas sugerencias para la compañía aérea, incluida una atención al cliente más proactiva.
“Estimado IndiGo6E, tome nota:
*Arregle su IVR y hágalo más fácil de usar
*Haga que su servicio al cliente sea más proactivo que reactivo
*Su sitio web filtra datos confidenciales, arréglelo”, escribió.
Por su parte, IndiGo afirmó en un comunicado que “el equipo de atención al cliente siguió el protocolo al no compartir los datos de contacto del cliente con otro pasajero”, y sostuvo que hubo intentos de “facilitar el intercambio de equipaje, pero que no pudieron llegar a buen término debido a que las llamadas telefónicas quedaron sin respuesta”.
Además, agregó que sus “procesos de TI son completamente sólidos” y garantiza que “en ningún momento la pagina web se vio comprometida”.
Estados Unidos abatió al cabecilla del Tren de Aragua en Venezuela
Venezuela confirmó el viernes por la noche la muerte del jefe de la banda criminal de origen venezolano Tren de Aragua, el “Niño” Guerrero, durante una “operación combinada” con Estados Unidos en territorio venezolano.
“En el marco de una operación combinada” con Estados Unidos se desarticularon “estructuras de delincuencia organizada” en el sur del país, dice un comunicado del Ministerio de Comunicaciones.
“Se produjeron enfrentamientos con integrantes de estas estructuras criminales, en los que resultó neutralizado Héctor Rusthenford Guerrero Flores, alias ‘Niño Guerrero’”, agregó el texto.
El presidente Donald Trump había informado en su red Truth Social que, bajo sus órdenes, “el Comando Sur de Estados Unidos realizó un ataque rápido y letal para eliminar al Niño Guerrero, del tristemente conocido Tren de Aragua”.
Fuente: AFP
No hallan en provincia argentina roedores portadores de la cepa de hantavirus del crucero
Ninguno de los ejemplares de roedor analizados por científicos en la provincia argentina de Mendoza era de la especie que puede portar la cepa de hantavirus que se transmite entre humanos, informó el viernes el Ministerio de Salud del país en el marco de la investigación por el brote del crucero MV Hondius.
El gobierno argentino realizó un muestreo similar en mayo en Tierra del Fuego (sur), provincia en la que se encuentra Ushuaia, desde donde zarpó el 1 de abril el crucero en el que se originó un brote de este virus, en el que tampoco hallaron ningún colilargo, como se conoce al roedor capaz de portar la cepa Andes de hantavirus.
“En la identificación preliminar realizada en campo no se detectaron ejemplares Oligoryzomys longicaudatus, principal reservorio conocido del virus Andes en gran parte de la región patagónica”, señaló en su informe el Ministerio de Salud.
Los profesionales instalaron más de 250 trampas en distintos sectores de la periferia de Malargüe, ciudad por donde transitó un turista neerlandés que se cree que contrajo el virus antes de embarcar en el crucero.
Los científicos hallaron, de forma “presuntiva”, ejemplares de Abrothrix olivacea, una clase de roedores que tienen documentada la presencia de anticuerpos de la cepa Andes, aunque por el momento no están considerados un vector importante.
“Los estudios de campo que llevamos adelante hasta el momento no arrojaron evidencias que permitan confirmar que los ejemplares capturados estén infectados”, señaló la doctora Carla Bellomo, del Servicio de Biología Molecular del Malbrán, aunque aclaró que los análisis de laboratorio sobre las muestras obtenidas aún continúan.
La Organización Mundial de la Salud contabiliza hasta la fecha 13 casos confirmados o probables de hantavirus vinculados al brote del crucero, incluidos tres fallecimientos.
La cepa Andes es endémica del sur chileno y argentino y la única conocida que se transmite entre humanos.
Mendoza no registra circulación endémica confirmada de hantavirus. Los expertos subrayan que el riesgo de propagación descontrolada se mantiene bajo.
Fuente: AFP
Un acuerdo entre EE.UU. e Irán “nunca ha estado tan cerca”
El ministro de Relaciones Exteriores iraní, Abás Araqchi, afirmó este viernes que un acuerdo entre su país y Estados Unidos para poner fin a la guerra en Oriente Medio “nunca ha estado tan cerca”.
“El memorando de entendimiento de Islamabad nunca ha estado tan cerca. En espera de su finalización, los medios deberían abstenerse de especular sobre su contenido” y “todos los detalles” serán comunicados “en su momento”, escribió Araqchi en X.
Poco antes, el presidente estadounidense Donald Trump ha acusado a Irán de hacer circular una versión falsa del plan de paz con términos que “no tienen nada que ver” con lo acordado “por escrito”.
Fuente: AFP