Frontier Airlines : triple incident de sécurité — vulnérabilités non corrigées et deux groupes revendiquent des intrusions

📰 Source : DataBreaches.net — Article publié le 27 juillet 2026, relatant une série d’incidents de sécurité affectant la compagnie aérienne américaine Frontier Airlines. 🔓 Incident 1 — Vulnérabilités API non corrigées (BobDaHacker) Le 3 mars 2026, un chercheur indépendant surnommé BobDaHacker notifie Frontier Airlines de vulnérabilités critiques dans son application mobile et son portail web : L’API mobile exposait l’intégralité de l’objet de réservation interne avec une authentification réduite à un PNR + nom de famille. La page Manage My Booking sur flyfrontier.com masquait visuellement les données (email, téléphone) mais les exposait en clair dans le code source HTML. Après une correction partielle, la page continuait d’exposer le Known Traveler Number (KTN) en clair dans un blob JavaScript côté client (window.wpromote), en violation des directives TSA. Frontier n’a corrigé qu’une seule vulnérabilité sur les plusieurs signalées, malgré un délai de 105 jours. ...

29 juillet 2026 · 3 min
Dernière mise à jour le: 29 juillet 2026 📝