从最初需要购买纸质机票来换取纸质登机牌,到如今只需凭手机上的二维码电子登机牌就可以轻松登机,信息化让搭乘飞机变得越来越便捷。然而二维码的安全问题一直存在争议。 近日波兰安全专家Przemek Jaroszewski在DEFCON大会上表示,其虚假生成的电子登机牌可以顺利通过自动登机牌读卡器的扫描,帮助他顺利进入各个航空公司的休息室。
Jaroszewski利用他开发的一款Android应用生成了一张虚假电子登机牌,并以"Batholemew Simpson"的身份顺利地进入了土耳其伊斯坦布尔机场的CIP休息室。
为使乘机出行无疑将更加快捷方便,目前机场安检系统已越来越依赖这种类型的自动扫描系统,传统的人工检查方式已慢慢被取代。但Jaroszewski的展示证明,仅仅通过一个虚假的电子登机牌就可以“骗过”扫描器。 而其他的自动扫描系统也仍然存在着一些安全隐患。