航空数据泄露源头:明星航班信息被贱卖 到底谁在“出卖”你?

2017年04月21日 14:46   编辑:梦想家   来源:E都市

我要分享:0

摘要:【航空数据泄露源头:明星航班信息被贱卖 到底谁在“出卖”你?】要想获得某一乘客的航班信息并不难,7元就可买到明星的航班信息。航空数据泄露源头是什么?看完让你吓一跳!

航空数据泄露源头:明星航班信息被贱卖 到底谁在“出卖”你?

【航空数据泄露源头:明星航班信息被贱卖 到底谁在“出卖”你?】

有人问:追星族获得明星航班信息难不难?

答案只有两个字:不难!

记者调查发现,要想获得某一乘客的航班信息并不难,7元就可买到明星的航班信息。

以“航班信息”等关键词进行搜索,发现在微博、QQ群和微信上,不少人贴出明星的航班信息。

更恐怖的是:明星的证件、护照及手机号码亦可打包出售。

例如:明星邓超的历史航班行程被人堂而皇之贴在了微信朋友圈中,成为“追星系统”的广告。

据了解,“追星系统”是不法商户借用中国航信eTerm航司B系统打造的产品,并以此牟利,可以通过相应指令,以个人身份证件信息查询其名下近期航班行程信息。

一位经常研究黑色产业的安全行业人士告诉记者:“在有这个系统、指令的情况下,可以写一个简单脚本,通过机器不停查询近期航班上的旅客信息,然后提取航班、行程目的地、姓名、身份证、旅客卡、联系方式,通过这些信息编辑诈骗短信发送。”

那么,问题来了:乘客的航班信息到底是如何泄露出去的呢?

多名民航业内人士告诉记者,信息泄露的根源在航班订位系统。

国内航空专家林智杰告诉记者,由于现在国内各大航空公司的订票系统,除春秋航空外,基本都使用的是中航信的系统,旅客的的航班等信息也均在系统中储存。

所以,有权限查看并有可能泄露信息的主要有五大类人群。

第一种是机票代理商,比如携程、去哪儿网等公司的相关工作人员,他们能够查询到通过自己出票的旅客航班信息。

第二种是航空公司的工作人员,主要包括营销、地服值机等人员。他们能够查询到的是购买所在航空公司机票的乘机人信息。

第三种是机场工作人员,主要是机场值机等,可以查询到从本机场出发的旅客信息。

第四种是中航信的工作人员。由于全国绝大多数航空公司的乘机人信息都会在中航信系统中存储。所以,中航信的相关工作人员能查询到绝大多数旅客的个人信息。

最后一种则比较特殊,可能有一些黑客利用盗取的员工账号或是系统漏洞进入中航信系统并查询乘客信息。

也有专家表示,出票账号被违规放大共享!这种账号体系的放大使用,成为数据泄露的主要渠道。

一个代理人放大出票账号,意味着该母账号下所有的订票信息、旅客数据,获取此类账号同时也可以获取通过该代理实时下单的旅客信息。

而航司B系统的放大账号,则意味着更多的数据、资料,如果能够同时拥有几大航司的B系统账号,相当于可以随时查询绝大多数的旅客出行信息。

好房推荐
更多

网友评论仅供其表达个人看法,并不表明E都市立场。我要评论