您的位置:首頁>社會>正文

不到100元就可買到鹿晗張藝興迪麗熱巴楊冪……航班資訊

不要有事沒事兒的在社交媒體、論壇等網站上隨意曬飛機票、火車票, 因為上面有你的姓名、身份證等個人資訊, 一旦洩露很容易給自己造成麻煩。 這樣的科普教育已經多年, 在媒體不厭其煩的教育下, 人們也逐漸意識到這些車票背後隱藏的個人資訊, 然而, 再怎麼防也架不住人家航空公司自己販賣啊……

隨處可見的名人航班資訊

按理說, 名人出行路線和計畫應該是嚴格保密的, 可當這些資訊被人放到網上隨意販賣曝光的時候, 這些名人會否遭到狂熱粉絲的追逐或者記者的圍追堵截呢?

從這份名單看, 馬天宇、楊洋、黃磊、薛之謙等等明星的出行資訊都成為了販賣的商品, 從販賣者取名可以看出, 這似乎是為狂熱粉絲準備的, 一方面, 粉絲知道明星詳細的航班形成後, 完全可以在機場等候, 另一方面, 某些有想法的人, 恐怕完全可以在飛機上來個不經意的邂逅吧?

雖然以前有專門跟拍明星的人認為明星多少具有一定的商品屬性, 其個人隱私在某些情況下是可以公開的, 可這事兒讓人比較好奇的是為何販賣者能獲得如此多明星的航班出行資訊呢?既然明星的航班資訊都可以獲取, 那普通大眾的航班資訊又安全嗎?

詭異退票曝出航空公司App漏洞

“不知道有多少人手中握著我的資料和資訊。 ”一次偶然的“退票”風波, 讓林琳(化名)發現自己的資訊在網上暴露了。 4月19日, 林琳接到一家航空公司官方APP發來的資訊, 稱她於2月初所預訂的從北京飛往英國倫敦的機票, 已經成功退票, 所支付金額也將於近期內返還至其銀行帳戶當中。

“我根本就沒申請過退票!”林琳詫異之餘,

隨即聯繫到該航空公司客服。 儘管再三解釋, 但客服一再稱, 根據系統所顯示的情況, 這一行為正是林琳於兩天前通過APP軟體操作所致。

“客服建議我回憶下近期的操作, 看是不是不小心誤點了。 ”林琳說, “這不可能, 就算再不小心, 也不會出現誤點取消情況。 ”後來, 林琳打開該APP時發現, 軟體“常用乘機人”頁面裡, 除自己資訊外, 還多出了三四個陌生人的資料。

疑惑之下, 林琳看到, 這些關聯人士年齡從20多歲到50多歲不等, 身份證號碼顯示位址也分散在全國各地;同時這些關聯人資料中除了姓名聯繫方式外, 還清楚地顯示著相應身份證號碼、開戶銀行和卡號。 而在APP“全部行程”一欄中, 也發現多了數十條不屬於自己乘坐航班線路的行程。

存在已久的系統漏洞

這是航空APP系統臨時出現漏洞。 ”4月下旬, 林琳聯繫到該APP的一位工作人員, 該APP工作人員回復林琳稱, “系統出現錯誤, 導致使用者帳戶出現串聯。 ”對方作出“立即為她修改漏洞”承諾後的十多分鐘後, 當林琳再次登錄APP時發現,

上面的陌生關聯人已被清除, 但仍有數條其他關聯人所使用的行程。

當林琳再度聯繫上該航空APP工作人員時, 對方解釋為“正在處理”。 半個多小時後, 關聯人的所有資訊才被徹底清除。 事實上, 新京報記者發現, 這款航空公司APP系統出現“客戶資料洩露”問題並非個例;早在數月前就有不少網友發帖稱, 自己的APP上出現“不明陌生人”、“他人行程”等問題。

其中, 一位網友就在帖子中說, “每次登錄都能刷出其他不同人的身份資訊”, “那是不是我寫個腳本一直刷就能獲得一大批身份資訊?”

80元就可買到鹿晗航班資訊

“你想要誰的行程都可以。 國內航班資訊每條15元, 港澳臺以及國際航班資訊30元一條。 ”“追星小助手”介紹說。 記者隨即以“鹿晗粉絲”為名, 希望得到其最新的行程。而對方解釋由於“鹿晗太火了”,所以要價也比普通藝人費用更高一些。

在支付了80元後,對方很快發來了鹿晗的航班行程:5月17日從北京首都機場乘坐海航HU79××航班飛往捷克布拉格,5月19日乘坐海航HU79××從捷克布拉格返回北京首都機場。

當記者諮詢能否查詢普通乘客航班號時,“追星小助手”表示,“只要50元學費,能傳授方法”,並承諾學會後能查詢任何人的航班預出行資訊。

經過不到20分鐘的“教學指導”後,記者發現查詢方法,即是通過航班管家這些協力廠商航程APP的系統漏洞進行查詢。但必要前提是需要知道對方的相關證件資訊。

事實上,在多位“商家”傳授航班資訊查詢方法時都特意叮囑,查詢者的姓名、身份證號碼可以隨便填寫,但“務必要用自己的手機號碼”。其原因正是“方便提示輸入手機驗證碼時,好用來接受短信”。

航空信息洩露管道多 乘客維權取證難

“協力廠商APP以及官網所造成的資訊洩露,只是整個航空行業冰山一角。如今航空信息洩露源頭實在太多。”5月10日,一位多年從事航空管理工作的人士稱,“洩密涉及環節太多,根本不清楚究竟是哪一環出現問題。”

但需要注意的是,5月9日,最高人民法院通報了《最高人民法院、最高人民檢察院關於辦理侵犯公民個人資訊刑事案件適用法律若干問題的解釋》。這是兩高首次就打擊侵犯公民個人資訊犯罪出臺司法解釋。根據此次司法解釋,非法獲取、出售公民個人資訊,情節嚴重者可獲刑。

所以,別真把販賣明星或者他人航班資訊不當會事兒,這可是在犯罪!

希望得到其最新的行程。而對方解釋由於“鹿晗太火了”,所以要價也比普通藝人費用更高一些。

在支付了80元後,對方很快發來了鹿晗的航班行程:5月17日從北京首都機場乘坐海航HU79××航班飛往捷克布拉格,5月19日乘坐海航HU79××從捷克布拉格返回北京首都機場。

當記者諮詢能否查詢普通乘客航班號時,“追星小助手”表示,“只要50元學費,能傳授方法”,並承諾學會後能查詢任何人的航班預出行資訊。

經過不到20分鐘的“教學指導”後,記者發現查詢方法,即是通過航班管家這些協力廠商航程APP的系統漏洞進行查詢。但必要前提是需要知道對方的相關證件資訊。

事實上,在多位“商家”傳授航班資訊查詢方法時都特意叮囑,查詢者的姓名、身份證號碼可以隨便填寫,但“務必要用自己的手機號碼”。其原因正是“方便提示輸入手機驗證碼時,好用來接受短信”。

航空信息洩露管道多 乘客維權取證難

“協力廠商APP以及官網所造成的資訊洩露,只是整個航空行業冰山一角。如今航空信息洩露源頭實在太多。”5月10日,一位多年從事航空管理工作的人士稱,“洩密涉及環節太多,根本不清楚究竟是哪一環出現問題。”

但需要注意的是,5月9日,最高人民法院通報了《最高人民法院、最高人民檢察院關於辦理侵犯公民個人資訊刑事案件適用法律若干問題的解釋》。這是兩高首次就打擊侵犯公民個人資訊犯罪出臺司法解釋。根據此次司法解釋,非法獲取、出售公民個人資訊,情節嚴重者可獲刑。

所以,別真把販賣明星或者他人航班資訊不當會事兒,這可是在犯罪!

Next Article
喜欢就按个赞吧!!!
点击关闭提示