cabintrack.aero
Kategoria: Travel
Opis cabintrack.aero
cabintrack.aero wydaje się być biznesową stroną internetową CabinTrack, produktu technologicznego skoncentrowanego na śledzeniu wyposażenia bezpieczeństwa kabiny samolotu w oparciu o RFID. Komunikaty na stronie głównej opisują system mający na celu automatyzację inspekcji bezpieczeństwa statków powietrznych, skrócenie czasu ręcznych kontroli oraz poprawę zgodności i efektywności operacyjnej operatorów lotniczych.
Ocena bezpieczeństwa cabintrack.aero
Wyniki skanowania są w większości uspokajające, ale w momencie tego skanowania nie są całkowicie jednolite. Jeden z 91 silników bezpieczeństwa oznaczył domenę werdyktem związanym z phishingiem, podczas gdy szersze skanowanie pod kątem malware nie wykazało żadnych oznaczonych plików, a główne kontrole blacklist i baz danych zagrożeń były czyste. Liczne odniesienia do "GenericSuspiciousObject" wydają się być etykietami heurystycznymi o niskim poziomie pewności zastosowanymi do zwykłych zasobów witryny, takich jak obrazy, arkusze stylów, skrypty i strona polityki prywatności, a nie potwierdzonymi ustaleniami dotyczącymi malware.
Treść i prezentacja witryny wydają się zgodne z legalną biznesową stroną docelową produktu technologicznego dla lotnictwa, a w dostarczonych danych nie było wykryć ze strony głównych źródeł blacklist dotyczących złośliwej treści. Biorąc pod uwagę wykrycie przez pojedynczy silnik oraz ogólne sygnały heurystyczne, pewna ostrożność jest nadal uzasadniona, ale ogół dowodów nie wykazuje silnego potwierdzenia aktywnych zagrożeń. Na podstawie dostępnych danych skanowania w momencie tego skanowania nie wykryto żadnych istotnych zagrożeń.
Opis techniczny
Domena korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia certyfikatu podaną jako 2026-09-01. Rozwiązuje się do adresu IP 46.17.175.4, wydaje się być hostowana przez Hostinger International Limited na Litwie i udostępnia treści za pośrednictwem serwera WWW LiteSpeed. DNSSEC nie jest włączony, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Drobna obserwacja techniczna jest taka, że oznaczone adresy URL zasobów były w wynikach skanowania żądane przez zwykły HTTP, mimo że witryna ma ważny certyfikat HTTPS. Samo to nie potwierdza problemu bezpieczeństwa, ale konsekwentne wymuszanie HTTPS byłoby ogólnie preferowane.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?