En ekspert har advaret om, hvorfor du aldrig må dele billeder af dit boardingpas på sociale medier.
Lige nu læser andre
Mange deler gerne billeder fra lufthavnen, når ferien begynder. Men at dele et billede af sit boardingpas kan skabe alvorlige problemer, skriver Ladbible.
Når man deler et billede af et boardingpas på de sociale medier, afsløres ikke kun oplysninger om fly og rejsetid. Billedet indeholder ofte også en QR-kode, som kan bruges til at få adgang til bookingdata.
Ifølge Cambridge-professor Hannah Fry kan QR-koder stadig fungere, selvom de ikke er fuldt synlige. Hun forklarer i podcasten The Rest Is Science, at QR-koder er designet til at kunne aflæses, selvom en del af koden mangler.
“QR-koder er et eksempel på fejlkorrigerende koder. Man kan faktisk dække op til en tredjedel af en QR-kode, og den vil stadig fungere helt fint,” siger hun.
Hun afslører også, at nogle rejsende forsøger at skjule QR-koden med en finger på billeder, men at det sjældent er nok til at beskytte oplysningerne.
Læs også
“Selv når du dækker den med tommelfingeren, kan man ofte stadig genskabe QR-koden,” forklarer Fry.
Ifølge hende har der været tilfælde, hvor personer har fået ændret deres flyreservationer, efter at dele af QR-koden på deres boardingpas er blevet delt på de sociale medier.
Problemet hænger også sammen med flyselskabernes bookingsystemer. Allerede i 2017 undersøgte forskerne Karsten Nohl og Nemanja Nikodijevic fra Security Research Labs disse systemer, som bruges af flyselskaber, rejsebureauer og hoteller.
Deres analyse viste, at adgang til en booking ofte kun kræver et efternavn og en sekscifret bookingkode. Koden findes typisk i bekræftelsesmailen og er som regel indlejret i QR-koden på boardingpasset.
Forskerne advarede i denne forbindelse også om, at mange rejsende lægger billeder af netop disse oplysninger ud på nettet.
Læs også
Da mange rejse- og flysider heller ikke begrænser antallet af forsøg på at indtaste bookingkoder, kan det gøre dig sårbar over for såkaldte ‘code-guessing’-angreb. Derfor råder eksperter til, at man helt undgår at dele billeder af sit boardingpas på nettet.