Hacker komt vliegveldlounges binnen met neppe QR-codes

Hacker komt vliegveldlounges binnen met neppe QR-codes

08-08-2016 13:41 Laatste update: 27-04-2018 04:01

Ook zonder 'gold'-status kom je lounges op vliegvelden binnen met een programmaatje dat de QR-code's van vliegtickets namaakt.

Przemek Jaroszewski is het hoofd van het Poolse Computer Emergency Response Team. Hij vliegt jaarlijks 50 tot 80 keer, maar hij verloor zijn 'gouden status' door een foutje. Om toch nog in lounges te kunnen verblijven, besloot hij zelf een programma in elkaar te draaien waarmee hij met neppe QR-codes alsnog binnen kon komen.

Met een Android-app genereert Jaroszewski QR-codes die bij de lounge op het vliegveld gescand worden om binnen te komen. Daarmee kan hij een code laten maken op basis van welke vlucht, naam of bestemming dan ook. Volgens de hacker controleert bijna geen enkele lounge de gegevens die bij de code staan. Alleen de QR-code zelf en het vluchtnummer wordt gecheckt. Op verschillende vliegvelden in Europa werkte de truc. In onderstaande video zie je hoe hij in Istanbul binnenkomt.

Met de app kun je niet ineens vliegen zonder een ticket te kopen. De gegevens daarvoor worden beter gecontroleerd. Op deze manier zou zouden hackers hun zitplaats mogelijk wel van Economy naar Business Class of First Class kunnen opwaarderen.