PAYLAŞ

Hani belki de sosyal medya dolayısıyla pek sevmeye başladığımız bir davranış oluşmaya başladı. Havaalanlarında uçuş kartı, valiz, kapı numaraları, pasaport fotoğrafları ile yer bildirimi yapıp sosyal medyada paylaşmak! Buraya kadar bir şey yok gibi gözükse de bakın bakalım böyle yapınca neler olabiliyormuş?

Öncelikle bilgisayar çıktısı, c/in bankosu veya online bankolardan aldığınız uçuş kartınızı mutlaka iyi muhafaza edin. Seyahatiniz sonrasında ise onunla bir işiniz kalmadığına emin olduğunuzda, herhangi bir yerlerde unutmadan, uçak koltuğunuzun önünde bulunan küçük ceplere bırakmadan ve havaalanından çıktıktan sonra mutlaka imha edip yokedin. Neden mi?

Çünkü biniş kartları üzerinde yer alan barkod veya QR kodları üzerinde size ait olan tahmin bile edemeyeceğiniz kadar çok bilgi yer alıyor olabilir.

Bu bilgiler arasında kişisel bütün bilgileriniz, mil hesabınıza ait bilgiler, ödeme yaptığınız kredi kartınıza ait bilgileriniz ve daha daha neler. Seyahat ve yolculuklar sırasında dikkat edilmesi gereken konular arasına bu barkod barındıran uçuş kartları da girdi.

Bir haber okudum ve aynen paylaşıyorum.

Yolculuğa çıkan kahramanımız Cory’nin bir arkadaşı, uçağa binmeden önce biniş kartının fotoğrafını birçoğumuzun yaptığı gibi Facebook’ta paylaşıyor.
Merak bu ya! Cory bu biniş kartında yer alan barkodun içinde ne gibi bilgiler saklı olabileceğini merak ediyor ve ekran görüntüsünü alıyor, üzerinde çalışıp data okuyabilen web sitelerinden yardım alıyor. Bir sitenin online barkod okuyucu sayfası üzerinden barkodu deşifre ederek çok sayıda bilginin bu barkodun içerisinde olduğunu görüyor.

Seyahate ve Size Dair Tüm Bilgiler!

Sitenin online okuyucusu, Cory’nin arkadaşı olan yolcunun isminin yanı sıra, uçuş programı hesabındaki üyelik numarası, mil bilgileri ve diğer kimlik bilgilerini çözüyor.

Hatta Cory, o günkü Lufthansa uçuşuna dair “kayıt anahtarı” olarak bilinen şifreyi elde etmeyi de başarıyor. Sonrasında Lufthansa’nın web sitesi üzerinden ilerleyerek, barkodun çözümünden elde ettiği yolcunun soyadı ile birlikte kayıt anahtarını da kullanarak kişinin tüm hesabına erişimini de elde ediyor.

Bütün bunları yapabilmesini sağlayan tek şey ise, tüm uçuşların THY’nin de üyesi olduğu Star Alliance bünyesinde bulunan yolcu programına ait numara üzerine kodlanmış olması.

Peki, mesela bu Lufthansa sitesi üzerinde elde edilen bu bilgilerle başka neler yapılabiliyor? Örneğin seyahatlerin tarihiyle oynanabiliyor, koltuk değişiklikleri yapılabiliyor ve hatta uçuş iptali gerçekleştirilebiliyor. Ayrıca ilgili kişinin hesabına müdahale etmek ve mesela pin kodunu değiştirmek de mümkün.
Ben okuduğumu paylaştım. Olayın inceliklerini denemedim. Ama tüm bunlar için tedbirli olmaya değer. Aman barkod taşıyan uçuş kartları ile başka her türlü uçuş hakkındaki bilgilerinizi sosyal medyada veya başka herhangi bir yerde paylaşmamaya dikkat edin. Uçakta bırakmayın ve herhangi bir yerde unutmayın!

BİR CEVAP BIRAK