超碰无码国产|色婷婷在线第一区|久久久久久久久久久久久久成人爽片|2025最新超碰|亚洲日韩中字幕在线观看|美女裸体秘视频网站|99re99婷婷一区二区三区|亚洲精品超碰精品|主播国产在线XXX|国产情侣啪啪一区

注冊
閩南網(wǎng) > 新聞中心 > 國內(nèi)新聞 > 正文

多家航空公司被曝系統(tǒng)漏洞 個人信息每條賣20元

來源:京華時報 2015-01-31 17:11 http://www.ghqlgyb.cn/ 海峽都市報電子版

  春運將近,國內(nèi)最大的漏洞發(fā)布平臺烏云網(wǎng)披露了多起航空公司旅客個人信息泄露漏洞。記者了解到,包括旅客姓名、航班信息、身份證號、手機號在內(nèi)的旅客個人信息在信息販子手中的價格每條竟然高達20元,這些信息經(jīng)過黑色產(chǎn)業(yè)鏈條,最后成為了逼真的退改簽詐騙短信。

>>披露

機票信息可任意查出入境實時數(shù)據(jù)泄露

  記者昨天在烏云網(wǎng)上看到,僅1月29日一天就有5條涉及航空公司的漏洞得到公司確認,內(nèi)容涉及航空公司B2C系統(tǒng)淪陷,千萬機票信息可以查看;民航出入境API系統(tǒng)邏輯缺陷,導(dǎo)致出入境實時數(shù)據(jù)泄露;航空公司內(nèi)部員工郵箱賬號和密碼泄露,可登錄公司內(nèi)部郵件系統(tǒng)。

  1月29日,烏云“白帽子”(正面的黑客,可以識別計算機系統(tǒng)或網(wǎng)絡(luò)系統(tǒng)中的安全漏洞,但并不會惡意去利用,而是公布其漏洞)“路人甲”公開了“東方航空預(yù)付費卡系統(tǒng)淪陷”的漏洞。報告稱,該漏洞可導(dǎo)致客戶信息及預(yù)付費卡賬號泄露,預(yù)付卡6位數(shù)字密碼可爆破(解碼),旅客姓名、身份證號、手機號碼可能泄露。

  烏云網(wǎng)數(shù)據(jù)顯示,目前東航方面已經(jīng)確認了該漏洞。烏云網(wǎng)創(chuàng)始人之一孟卓告訴記者,這個漏洞的細節(jié)還未進入到公開流程,處于保密階段。但該漏洞可能會導(dǎo)致預(yù)付卡中的錢被盜取。

  不只是東航,記者看到,在烏云公布的已被企業(yè)確認的系統(tǒng)漏洞中,近期涉及航空業(yè)的占到相當(dāng)比例,包括廈門航空、上海航空以及值機常用的APP軟件航旅縱橫等。

  烏云漏洞報告指出,廈門航空B2B管理系統(tǒng)淪陷,可查任意乘客機票信息、修改任意代理機構(gòu)密碼、添加代理商等。

  對此,廈門航空在確認漏洞時表示,該系統(tǒng)為舊系統(tǒng),已停用多時,近期由于內(nèi)部原因重新打開測試,里面并未存放旅客信息,近期就將關(guān)閉。“這個漏洞的影響不應(yīng)該被夸大。”廈門航空方面表示,“里面的旅客信息是其他航空公司的信息,我司已經(jīng)2年不用該系統(tǒng)。”

  東航方面昨天則稱,預(yù)付卡系統(tǒng)并無漏洞,烏云的“白帽子”工程師采取了暴力攻擊的方式才進入系統(tǒng)。“如果采取暴力攻擊的方式,那沒有系統(tǒng)是絕對安全的。”東航方面表示,目前東航已經(jīng)采取了安全強化措施對系統(tǒng)進行了加固,現(xiàn)在用戶賬戶是安全的。

>>揭秘

個人關(guān)鍵信息黑市每條賣20元

  金女士不久前訂了東航從北京飛往武漢的機票,然而就在起飛前一晚,當(dāng)她在網(wǎng)上值機后卻意外地收到了一條署名為“東方航空”的提示短信:“尊敬的金女士,您預(yù)訂的1月24日08:05北京-武漢航班由于機械故障不能起飛已取消,敬請諒解!請及時聯(lián)系客服400-0335771辦理改簽或退票。退票和改簽額外補償200元,改簽收取20元工本費。”

  這樣精準(zhǔn)的詐騙短信旅客信息究竟從何而來?烏云網(wǎng)的一位資深“白帽子”告訴京華時報記者,為了搞清所泄露的旅客個人信息究竟怎樣變成逼真的退改簽詐騙短信,他專門假扮買家購買信息,從黑產(chǎn)數(shù)據(jù)販子手中看到了旅客信息是交易的重點。

  記者看到,這位名為“陳飛”的數(shù)據(jù)販子是通過QQ進行交易的,其QQ簽名上赫然寫著“每天早晨10點準(zhǔn)時出料,量大提前預(yù)訂,下午料5點出,晚上料9點出。”

  “白帽子”給記者展示的交易數(shù)據(jù)顯示,旅客姓名、航空公司、航班信息、起降時間、身份證號、手機號、票號信息應(yīng)有盡有。而這樣的信息每條售價居然高達20元。

  “這些數(shù)據(jù)都是沒有起飛的航班信息,這樣才有做黑色產(chǎn)業(yè)鏈的價值。印象中,數(shù)據(jù)交易常見的都是幾分、幾毛錢,多則幾塊,像這樣的高價確實讓人驚訝。”上述“白帽子”告訴記者,聯(lián)系了多家數(shù)據(jù)販子之后,大部分人給出的價格每條都在20元以上,23元、25元一條的也有。每天,這樣的新數(shù)據(jù)有600-800條被賣出。“可見,機票詐騙有多暴利。”他說。

>>解讀

多個環(huán)節(jié)均可致信息泄露

  孟卓表示,目前航空公司的客源信息泄露主要來源于兩大方面,一是系統(tǒng)設(shè)計漏洞,二是內(nèi)部人員安全和管理意識不夠,這些系統(tǒng)漏洞可能會導(dǎo)致旅客出行/未出行航班信息泄露。但信息泄露并非僅僅是航空公司導(dǎo)致的,中航信系統(tǒng)、機票代理商、可以購買機票的旅游網(wǎng)站都可能因漏洞導(dǎo)致旅客關(guān)鍵信息被盜。

  網(wǎng)絡(luò)安全專家趙占領(lǐng)認為,航空公司、票代、互聯(lián)網(wǎng)售票平臺都擁有旅客個人信息,信息泄露的原因可能是有內(nèi)鬼盜取數(shù)據(jù),也有可能是系統(tǒng)受到黑客攻擊。

  上述白帽子也同意這樣的說法,“從數(shù)據(jù)販子拿到的信息看,這些旅客信息更像是專業(yè)的代理系統(tǒng)、售票平臺出來的。所以說重視安全管理才顯得重要。”

  趙占領(lǐng)告訴記者,個人數(shù)據(jù)泄露之所以難以杜絕,一方面是涉及環(huán)節(jié)較多,不好發(fā)現(xiàn)問題出在哪里。另一方面,違法成本低,維權(quán)很難。如果走民事途徑,不知道該起訴誰;如果走刑事途徑,除非能揪出內(nèi)鬼或黑客,否則不能立案。

相關(guān)閱讀:
新聞 娛樂 福建 泉州 漳州 廈門
猜你喜歡:
已有0條評論
熱門評論:
頻道推薦
  • 李在明登記成為韓國總統(tǒng)候選人
  • 5月19日油價調(diào)整最新消息:92號95號汽油價
  • 女子在上海高鐵遺失17萬現(xiàn)金 乘警細心找回
  • 新聞推薦
    @所有人 多項民生禮包加速落地快來查收 三峽大壩變形?專家:又有人在惡意炒作 北京新一波疫情為什么沒出現(xiàn)死亡病例? 戴口罩、一米線 疫情改變了哪些習(xí)慣? 呼倫貝爾現(xiàn)幻日奇觀 彩虹光帶環(huán)繞太陽
    視覺焦點
    石獅:秋風(fēng)起,紫菜香 石獅:秋風(fēng)起,紫菜香
    石獅環(huán)灣生態(tài)公園內(nèi)粉黛亂子草盛放 石獅環(huán)灣生態(tài)公園內(nèi)粉黛亂子草盛放
    精彩視頻
    泉州狀元街“妙音音樂盒”街藝表演,樂音繞梁(視頻)
    泉州狀元街“妙音音樂盒”街藝表演,樂音繞梁(視頻)
    簪花獻媽祖,同謁媽祖,共襄盛會(視頻)
    簪花獻媽祖,同謁媽祖,共襄盛會(視頻)
    專題推薦
    關(guān)注泉城養(yǎng)老服務(wù) 打造幸福老年生活
    關(guān)注泉城養(yǎng)老服務(wù) 打造幸福老年生活

    閩南網(wǎng)推出專題報道,以圖、文、視頻等形式,展現(xiàn)泉州在補齊養(yǎng)老事業(yè)短板,提升養(yǎng)老服

    新征程,再出發(fā)——聚焦2021年全國兩會
    2020福建高考招錄
     
    48小時點擊排行榜
    習(xí)近平出席俄羅斯紀(jì)念蘇聯(lián)偉大衛(wèi)國戰(zhàn)爭勝 惠安國壽壽險和縣計生協(xié)會聯(lián)合開展“母親 “泉州產(chǎn)”魚排首次出口海外 2025廈門工業(yè)博覽會啟幕 廈門口岸今年查驗出入境旅客量突破200萬 深入貫徹中央八項規(guī)定精神學(xué)習(xí)教育中央第 漳州三條公路獲評2025年度全國美麗公路 漳州老年人身份證可替代優(yōu)待證使用