הרשם לרשימת הדיוור לציבור הרחב:



ISRALPA
  • עמוד הבית
  • |
  • מבנה ומטרות האיגוד
  • |
  • מרכז השמה
  • |
  • חדשות ועדכונים
  • |
  • מן התקשורת
  • |
  • צור קשר
  • |
  • EN
    • Contact us
    • Links
    • Our Goals
    • Association Structure
    • IFALPA
  • |
  • עמוד הבית
  • |
  • מבנה ומטרות האיגוד
  • |
  • מרכז השמה
  • |
  • חדשות ועדכונים
  • |
  • מן התקשורת
  • |
  • צור קשר
  • |
  • EN
    • Contact us
    • Links
    • Our Goals
    • Association Structure
    • IFALPA
  • |
ISRALPA
  • עמוד הבית
  • |
  • מבנה ומטרות האיגוד
  • |
  • מרכז השמה
  • |
  • חדשות ועדכונים
  • |
  • מן התקשורת
  • |
  • צור קשר
  • |
  • EN
    • Contact us
    • Links
    • Our Goals
    • Association Structure
    • IFALPA
  • |
  • עמוד הבית
  • |
  • מבנה ומטרות האיגוד
  • |
  • מרכז השמה
  • |
  • חדשות ועדכונים
  • |
  • מן התקשורת
  • |
  • צור קשר
  • |
  • EN
    • Contact us
    • Links
    • Our Goals
    • Association Structure
    • IFALPA
  • |
ספטמבר 8, 2024

"חור" בסינון הבטחוני

בארה"ב יש דרך לעבור דרך הבדיקה הביטחונית של ה-TSA עם קיצור תור משמעותי ואף ללא בדיקה כלל. כמוכן, יש אפשרות לזכות באפשרות כניסה לתאי הטייסים, לצורך טיסות העברה. הדבר מותנה בזיהוי המבקש במערכת KCM (Known Crew Member) או במערכת CASS (Cockpit Access Security System). המערכת הללו מחוברות למחשבי ה-TSA ולמחשבי חברות התעופה, בשערי היציאה למטוסים, בהתאם. כדי לעבור בקלות בבדיקת הביטחון, אדם צריך להציג תעודת KCM, "איש צוות מוכר". כאשר הוא מציג את התעודה, הבודק מבצע בירור ממוחשב ומוודא שהאיש אכן רשום במערכת. אם כן, הוא מאפשר לו לעבור, עם בידוק מינימלי. בדומה לכך גם האפשרות להיכנס כנוסע שירות לתא הטייסים, אלא שאז זה מתבצע בשער היציאה, מול נציג חברת התעופה.

כדי לבצע את הבירור, יש תוכנת מחשב. לחברות הגדולות יש תוכנות משלהן, המחוברות ל-TSA אולם לחברות יותר קטנות אין. הן משתמשות בשירותי ספק מסוים. מומחי אבטחת מחשבים זיהו את הפוטנציאל לחדירה וביצעו בדיקה של המערכת. באמצעות הזנת קוד זיהוי פשוט יחסית, הצליחו לחדור למערכת, ברמת אדמיניסטרטור. הדבר אפשר להם, למעשה, להגדיר כאיש צוות מוכר, או כאדם מורשה להיכנס לתאי טייסים, כל מי שרצו. 

המומחים הללו לא ניסו לגרום כל נזק. הם פנו למשרד בטחון המדינה וחשפו את הפגם. המערכת נותקה מהשירות עד שמפעילה ביצע תיקון וחסם את האופציה. כך נטען. אצלנו זה עובד אחרת.

  • Bypassing airport security via SQL injection (ian.sh)
« פוסט קודם
פוסט הבא »

תפריט ניווט


  • חדשות ועדכונים
  • מאמרים מקצועיים
  • עדכוני תעופה
  • תאונות אויריות
  • כנסים ואירועים
  • טייסים מספרים
  • מן התקשורת

חיפוש חופשי


חיפוש חופשי

אודותינו

האיגוד הארצי לטייסי נתיבי אויר בישראל הוקם כאגודה בשנת 1976. זהו איגוד עובדים מקצועי, החבר במעמד עצמאי באירגון ההסדרות החדשה, באגף לאיגוד מקצועי.

האיגוד הישראלי חבר בפדרצית הבינלאומית של איגודי הטייסים IFALPA, ופועל במישור הבינלאומי בנושאים רבים הקשורים לתעופה מסחרית.

צור קשר / contact us

האיגוד הארצי לטייסי נתיבי אוויר בישראל
רחוב הבעש"ט 6, בניין המכון הגיאופיזי לישראל, אזור התעשייה הצפוני, לוד
טלפון: 08-9150694
פקס: 08-9150934
igud@isralpa.org.il

עקבו אחרינו

Facebook Instagram

כתבו אלינו

הצהרת נגישות

בניית אתרים | קידום אתרים | ניהול מוניטין | WebXp
גלילה לראש העמוד
דילוג לתוכן
פתח סרגל נגישות כלי נגישות

כלי נגישות

  • הגדל טקסטהגדל טקסט
  • הקטן טקסטהקטן טקסט
  • גווני אפורגווני אפור
  • ניגודיות גבוההניגודיות גבוהה
  • ניגודיות הפוכהניגודיות הפוכה
  • רקע בהיררקע בהיר
  • הדגשת קישוריםהדגשת קישורים
  • פונט קריאפונט קריא
  • איפוס איפוס