注冊
    閩南網 > 新聞中心 > 國內新聞 > 正文

    多家航空公司被曝系統漏洞 個人信息每條賣20元

    來源:京華時報 2015-01-31 17:11 http://www.iosapp77.com/ 海峽都市報電子版

      春運將近,國內最大的漏洞發布平臺烏云網披露了多起航空公司旅客個人信息泄露漏洞。記者了解到,包括旅客姓名、航班信息、身份證號、手機號在內的旅客個人信息在信息販子手中的價格每條竟然高達20元,這些信息經過黑色產業鏈條,最后成為了逼真的退改簽詐騙短信。

    >>披露

    機票信息可任意查出入境實時數據泄露

      記者昨天在烏云網上看到,僅1月29日一天就有5條涉及航空公司的漏洞得到公司確認,內容涉及航空公司B2C系統淪陷,千萬機票信息可以查看;民航出入境API系統邏輯缺陷,導致出入境實時數據泄露;航空公司內部員工郵箱賬號和密碼泄露,可登錄公司內部郵件系統。

      1月29日,烏云“白帽子”(正面的黑客,可以識別計算機系統或網絡系統中的安全漏洞,但并不會惡意去利用,而是公布其漏洞)“路人甲”公開了“東方航空預付費卡系統淪陷”的漏洞。報告稱,該漏洞可導致客戶信息及預付費卡賬號泄露,預付卡6位數字密碼可爆破(解碼),旅客姓名、身份證號、手機號碼可能泄露。

      烏云網數據顯示,目前東航方面已經確認了該漏洞。烏云網創始人之一孟卓告訴記者,這個漏洞的細節還未進入到公開流程,處于保密階段。但該漏洞可能會導致預付卡中的錢被盜取。

      不只是東航,記者看到,在烏云公布的已被企業確認的系統漏洞中,近期涉及航空業的占到相當比例,包括廈門航空、上海航空以及值機常用的APP軟件航旅縱橫等。

      烏云漏洞報告指出,廈門航空B2B管理系統淪陷,可查任意乘客機票信息、修改任意代理機構密碼、添加代理商等。

      對此,廈門航空在確認漏洞時表示,該系統為舊系統,已停用多時,近期由于內部原因重新打開測試,里面并未存放旅客信息,近期就將關閉。“這個漏洞的影響不應該被夸大。”廈門航空方面表示,“里面的旅客信息是其他航空公司的信息,我司已經2年不用該系統。”

      東航方面昨天則稱,預付卡系統并無漏洞,烏云的“白帽子”工程師采取了暴力攻擊的方式才進入系統。“如果采取暴力攻擊的方式,那沒有系統是絕對安全的。”東航方面表示,目前東航已經采取了安全強化措施對系統進行了加固,現在用戶賬戶是安全的。

    >>揭秘

    個人關鍵信息黑市每條賣20元

      金女士不久前訂了東航從北京飛往武漢的機票,然而就在起飛前一晚,當她在網上值機后卻意外地收到了一條署名為“東方航空”的提示短信:“尊敬的金女士,您預訂的1月24日08:05北京-武漢航班由于機械故障不能起飛已取消,敬請諒解!請及時聯系客服400-0335771辦理改簽或退票。退票和改簽額外補償200元,改簽收取20元工本費。”

      這樣精準的詐騙短信旅客信息究竟從何而來?烏云網的一位資深“白帽子”告訴京華時報記者,為了搞清所泄露的旅客個人信息究竟怎樣變成逼真的退改簽詐騙短信,他專門假扮買家購買信息,從黑產數據販子手中看到了旅客信息是交易的重點。

      記者看到,這位名為“陳飛”的數據販子是通過QQ進行交易的,其QQ簽名上赫然寫著“每天早晨10點準時出料,量大提前預訂,下午料5點出,晚上料9點出。”

      “白帽子”給記者展示的交易數據顯示,旅客姓名、航空公司、航班信息、起降時間、身份證號、手機號、票號信息應有盡有。而這樣的信息每條售價居然高達20元。

      “這些數據都是沒有起飛的航班信息,這樣才有做黑色產業鏈的價值。印象中,數據交易常見的都是幾分、幾毛錢,多則幾塊,像這樣的高價確實讓人驚訝。”上述“白帽子”告訴記者,聯系了多家數據販子之后,大部分人給出的價格每條都在20元以上,23元、25元一條的也有。每天,這樣的新數據有600-800條被賣出。“可見,機票詐騙有多暴利。”他說。

    >>解讀

    多個環節均可致信息泄露

      孟卓表示,目前航空公司的客源信息泄露主要來源于兩大方面,一是系統設計漏洞,二是內部人員安全和管理意識不夠,這些系統漏洞可能會導致旅客出行/未出行航班信息泄露。但信息泄露并非僅僅是航空公司導致的,中航信系統、機票代理商、可以購買機票的旅游網站都可能因漏洞導致旅客關鍵信息被盜。

      網絡安全專家趙占領認為,航空公司、票代、互聯網售票平臺都擁有旅客個人信息,信息泄露的原因可能是有內鬼盜取數據,也有可能是系統受到黑客攻擊。

      上述白帽子也同意這樣的說法,“從數據販子拿到的信息看,這些旅客信息更像是專業的代理系統、售票平臺出來的。所以說重視安全管理才顯得重要。”

      趙占領告訴記者,個人數據泄露之所以難以杜絕,一方面是涉及環節較多,不好發現問題出在哪里。另一方面,違法成本低,維權很難。如果走民事途徑,不知道該起訴誰;如果走刑事途徑,除非能揪出內鬼或黑客,否則不能立案。

    相關閱讀:
    新聞 娛樂 福建 泉州 漳州 廈門
    猜你喜歡:
    已有0條評論
    熱門評論:
    頻道推薦
  1. 世預賽18強賽中國男足VS沙特直播在哪看?
  2. 再下重手!臺當局認定柯文哲違反“政治獻金
  3. 批賴清德將兩岸推入“準戰爭”,朱立倫:臺
  4. 新聞推薦
    @所有人 多項民生禮包加速落地快來查收 三峽大壩變形?專家:又有人在惡意炒作 北京新一波疫情為什么沒出現死亡病例? 戴口罩、一米線 疫情改變了哪些習慣? 呼倫貝爾現幻日奇觀 彩虹光帶環繞太陽
    視覺焦點
    石獅:秋風起,紫菜香 石獅:秋風起,紫菜香
    石獅環灣生態公園內粉黛亂子草盛放 石獅環灣生態公園內粉黛亂子草盛放
    精彩視頻
    【視頻】春分至,養生時
    【視頻】春分至,養生時
    “鳳回大明”虹山花朝季暨首屆鄉村文旅親子徒步活動啟動(視頻)
    “鳳回大明”虹山花朝季暨首屆鄉村文旅親子徒步活動啟動(視頻)
    專題推薦
    關注泉城養老服務 打造幸福老年生活
    關注泉城養老服務 打造幸福老年生活

    閩南網推出專題報道,以圖、文、視頻等形式,展現泉州在補齊養老事業短板,提升養老服

    新征程,再出發——聚焦2021年全國兩會
    2020福建高考招錄
     
    48小時點擊排行榜
    詔安官陂:樹木砍伐除隱患 保障安全護民 詔安官陂:宣傳服務零距離 確權登記惠民 持續深化拓展“三爭”行動丨云霄縣東方水 福建煉化、福建石油黨委理論學習中心組聯 3月19日今晚24時油價調整最新消息 國內92 小米15S Pro外觀揭曉 繼承小米15 Pro的外 華碩推出Ascent GX10迷你機:算力達1000 iPhone 17 Pro升級4800萬三攝 包含潛望長


    主站蜘蛛池模板: 欧美日韩一道本| 丝袜美腿美女被狂躁动态图片| 沦为色老头狂欲的雅婷| 抽搐一进一出gif日本| 亚洲人成网站18禁止久久影院| 男人j进入女人p狂躁免费观看 | 久久se精品一区二区国产| 欧欧美18videosex性哦欧美美| 亚洲精品99久久久久中文字幕| 看看镜子里我怎么玩你| 啊灬啊灬啊灬岳| 花季视传媒app下载| 国产性猛交╳XXX乱大交| www香蕉视频| 撞击着云韵的肉臀| 久久国产成人精品国产成人亚洲 | 99久9在线|免费| 女人与拘做受AAAAA片| 一级爱爱片一级毛片-一毛| 无码人妻av一区二区三区蜜臀| 久久婷婷电影网| 日韩美女在线观看一区 | 99久久久国产精品免费牛牛 | 亚洲国产日韩欧美在线| 男女一边摸一边脱视频网站| 又粗又长又黄又爽视频| 肉柳高嫁03集在线播放| 国产一级在线播放| 野外三级国产在线观看| 国产在线观看免费视频播放器| 免费看黄色网页| 国产精品538一区二区在线| 色多多成视频人在线观看| 国产精品日本一区二区在线播放| 2022天天躁夜夜躁西| 国产美女精品三级在线观看| 97久久婷婷五月综合色d啪蜜芽 | 国产精品无码AV天天爽播放器| 97成人在线视频| 国产黄网在线观看| 9420免费高清在线视频|