Frontier Airlines : triple incident de sĂ©curitĂ© â vulnĂ©rabilitĂ©s non corrigĂ©es et deux groupes revendiquent des intrusions
đ° Source : DataBreaches.net â Article publiĂ© le 27 juillet 2026, relatant une sĂ©rie dâincidents de sĂ©curitĂ© affectant la compagnie aĂ©rienne amĂ©ricaine Frontier Airlines. đ Incident 1 â VulnĂ©rabilitĂ©s API non corrigĂ©es (BobDaHacker) Le 3 mars 2026, un chercheur indĂ©pendant surnommĂ© BobDaHacker notifie Frontier Airlines de vulnĂ©rabilitĂ©s critiques dans son application mobile et son portail web : LâAPI mobile exposait lâintĂ©gralitĂ© de lâobjet de rĂ©servation interne avec une authentification rĂ©duite Ă un PNR + nom de famille. La page Manage My Booking sur flyfrontier.com masquait visuellement les donnĂ©es (email, tĂ©lĂ©phone) mais les exposait en clair dans le code source HTML. AprĂšs une correction partielle, la page continuait dâexposer le Known Traveler Number (KTN) en clair dans un blob JavaScript cĂŽtĂ© client (window.wpromote), en violation des directives TSA. Frontier nâa corrigĂ© quâune seule vulnĂ©rabilitĂ© sur les plusieurs signalĂ©es, malgrĂ© un dĂ©lai de 105 jours. ...