谁是明星信息泄露背后的黑手?机票销售渠道?

简介:

业内人士认为 机票销售渠道中包括航空公司和机票代理商都是容易出现信息泄露的环节


谁是明星信息泄露背后的黑手?机票销售渠道?

造成航班信息泄露的途径主要有三种:一是工作人员恶意出售航班信息;二是售票系统安全意识差,通过转链接等形式泄露信息;三是系统被侵入。

孙杨、傅园慧身份证号40元一个,300元“我知道的明星手机号、证件号,打包带走”。从普通旅客莫名收到“航班取消、改签”的短信,到明星航班信息屡被泄露,究竟谁是明星“身份证+航班信息”泄露背后的黑手?

明星航班信息公然叫卖

“张继科在参加某节目飞北京的时候,飞机上所有头等舱和商务舱的票全部被私生饭(疯狂粉丝)买光了,他们没有办法最后和工作人员换成了经济舱,挤在里面十分难受。”认证为“娱乐评论人”的网民“长腿胡乓”的一条微博,转发2万余次,让倒卖明星航班信息的产业链浮出水面。

记者调查发现,这样的明星航班信息倒卖在微博上可谓司空见惯,随意搜索都能找到数十个倒卖账号,大部分都是以“明星航班+后缀”的形式存在。

“私信我,‘想知道××,×月×日×飞×航班’国内、国外航班,支付后立马回复;也可以自己买证件号码查询,买号码送查询方法。长期招代理,价格好商量!”这是其中一位微博卖家的广告信息。询问后发现,这些明星的航班报价也并不相同。例如,孙杨的身份证号,有商家报价70元,有些只需要40元;手机号和微信号一般比较贵,价格在70-150元之间不等;单条航班信息普遍行情是15-30元。

但具体的价格,根据明星名气大小、受欢迎程度也会有所区别。一位卖家说,最近比较火的就是奥运红星了,买傅园慧证件号可以加送胡歌证件号;如果再加50元,还能把TFBOYS里的王俊凯证件号打包送出。

这些卖家也在微博上长期招收代理,代理的方式有两种:一种是以较高的价格例如300元,打包拿走所有明星的相关信息,包括身份证号、护照号、手机号等;还有一种则是成为其下家也就是二级代理,自己出去宣传,“我用最低的价格卖给你,你卖出去多少钱就看你自己了。”一位微博主说。

300元就能租查询系统

“黑屏”,即“民航旅客订座系统”(Eterm系统),是中国民航信息网络股份有限公司(以下简称“中航信”)开发的订票系统。由于操作界面是黑色背景、绿色和黄色字体,因此被称为“黑屏系统”。

“代理商都可以用‘黑屏’查。”在一位信息倒卖卖家的指引下,记者在淘宝上找到了一家卖“黑屏”的卖家。该卖家说,一个月300元就可以获得系统的用户名和密码,输入身份证号就能查到航班信息,包括航班、座位、乘客身份情况。而当记者表示这种买卖是否违规时,他表示:“我自己是航空公司的代理商,到时候就说我把账号给自己的员工使用就行了,这有什么好怕的?”

专家认为,机票销售渠道中,包括航空公司和机票代理商都是容易出现信息泄露的环节。合法的代理商有多个层级,包括一级代理、二级代理、三级代理,层层转手。用一句民航业内人士的话说:“但凡里面有一个图谋不轨的也会造成信息泄露。”

一位民航业内人士直言,航班信息泄露的途径太多了,航空公司、保险公司、机票代理商、中航信……只要能够接触到航班信息的机构都有可能泄露。其中,中航信作为面向航空公司、机场、机票销售代理等机构提供航空客运业务、航空旅游电子分销、机场旅客处理等业务的信息平台,信息泄露的风险最大。

“中航信的适用范围大,所有代理机构要订票都要使用中航信。而且它是航班信息总后台,数据量大,一旦被窃取往往是航班信息大面积泄露。”业内人士表示,此前网络上发布的一份于2015年12月判决的中航信员工利用系统账号非法获取和出售山东航空公司旅客信息案判决书,就将航班信息泄露的源头指向中航信。

遏制“黑手”需源头治理

购买机票以及保险需要登记具体的个人信息原本是为了安全和法律上的考虑,出现信息泄露反而给旅客带来安全和财产风险。航班信息泄露之所以屡禁不绝,是因为掌握航班信息的环节多、人员杂,泄露航班信息的行为难以查实,有效的防范措施较少。

依靠事后补救和提高旅客的防骗意识是必要的,但民航管理部门更需加强的是事前预防和源头治理。中国政法大学航空与空间法研究中心研究员张起淮认为,造成航班信息泄露的途径主要有三种,一是工作人员的恶意出售航班信息;二是售票系统安全意识差,通过转链接等形式泄露信息;三是系统被侵入。

“凡是可以接触到旅客信息的机构都有可能泄露,但是最大可能还是后台泄露,因为代理商、航空公司都有局限性,而后台是可以全面掌握旅客信息的。内部员工泄露、黑客攻击的可能性都很大,中航信需要加强对信息安全的管理。”中国飞行员协会副秘书长孙慧说。

业内人士认为,不论航空公司、代理商还是中航信出现航班信息被泄露的情况都应当针对内部员工和管理部门加强整改工作,减少问题出现的频率、概率和范围,在民航局的管理和监管下,做好事前预防和事后追责,司法机关对违法行为的处罚也应更为严厉。

从此前案例的判决结果看,针对航班信息泄露行为的处罚通常判处有期徒刑三年以下,并进行缓刑处理。利用系统账号非法获取和出售山东航空公司旅客信息的中航信员工,以提供专门用于侵入计算机信息系统工具罪,被判处有期徒刑三年,缓刑五年,并处罚金8万元。

张起淮认为,针对机票代理商的审批和管理也需要更为严格。当前,中国民航局把机票代理商的批准权交给了中航协,由行业协会来完成行政许可职能是历史形成的,但对机票代理商的管理需要加强。一方面需要抬高机票代理门槛,另一方面要加强监管,包括对航班信息泄露行为的管控。


本文转自d1net(转载)

相关文章
|
3月前
|
弹性计算 编解码 Kubernetes
什么是云XX产品?提防虚假噱头产品
随着云计算技术的普及,企业和个人用户纷纷选择云产品。然而,市场上存在许多虚假的“云”产品,令人难以辨别。本文介绍了云产品的核心特性,如弹性伸缩、按需付费、高可用性和管理自动化,并提供了如何避免被虚假产品误导的建议。选择知名云服务商、了解核心特性和阅读服务等级协议是关键。
|
数据挖掘
借贷理财流动性挖矿开发详情丨借贷理财流动性挖矿系统开发(案例及源码)
 The"sharing"of the metauniverse ontology can be expressed in the form of standardization,which is the best order obtained by consensus within a certain range on the basis of scientific research and theoretical practice.The standards of the universe can be divided into five categories:basic,technolo
|
人工智能 自然语言处理 容灾
女神营业!云通信产品运营带你玩转号码隐私保护:网约车、外卖等O2O行业的最佳实践
大家都知道,用户的号码隐私已经成为了社会和企业共同关注的话题,尤其是在网约车、外卖等O2O行业中,用户号码的频繁使用,如何规避泄露风险呢?今天,阿里云通信产品运营胡杨将带大家一探“号码隐私保护”的究竟。
828 0
女神营业!云通信产品运营带你玩转号码隐私保护:网约车、外卖等O2O行业的最佳实践
|
新零售 存储 运维
盒马鲜生,快而准确的秘密!
在6月9日的“全速重构”2020阿里云·线上峰会中,阿里云智能数据库事业部的资深产品专家斗佛开启了全球首发4款云数据库新产品——云数据库专属集群、图数据库GDB、云数据库Cassandra版、云数据库ClickHouse。今天小编为大家深度揭秘图数据库GDB助力盒马构建商品图谱知识引擎的案例。
6006 0
|
人工智能 供应链 小程序
阿里巴巴告商家书:六大方面二十条措施扶助商家
在大量商家开始复工之时,阿里巴巴决定推出减免平台商家经营费用、提供资金支持等六大方面的特殊时期扶助措施,来帮助商家应对暂时的困难,打赢疫情中的经济仗。
阿里巴巴告商家书:六大方面二十条措施扶助商家
|
监控 Java 大数据
【实时+排重】摆脱渠道统计刷量作弊行为
携带参数安装的渠道统计技术,除了能精准统计用户【安装量、激活量、留存率、付费率】等行为数据,还能生成独立报表、实现【免费排重】和【数据实时更新】,排除相同设备的重复下载,及时避免用户重复点击、恶意刷量和作弊作假等行为。
2616 0
|
人工智能 算法 大数据
【明星项目】看看社保—自研远程社保生存认证,让领社保的老人少跑腿
看看智能是一家人脸识别技术研发商,主要从事人脸识别、虹膜识别以及数据安全的研究与应用,基于人脸识别、虹膜识别、高速活体检测、三维人脸识别算法和快速海量检索能力,为智慧城市、智慧村镇、智慧社保等领域提供综合解决方案。
2479 0
|
新零售 监控 安全
华住酒店用户数据疑被泄露,企业数据自保攻略有二
近日,网曝疑似华住集团旗下连锁酒店用户数据在暗网售卖。从卖家发布内容看,数据包含华住旗下汉庭、美爵、禧玥、漫心、诺富特、美居、CitiGo、桔子、全季、星程、宜必思、怡莱、海友等酒店。泄露的信息包括华住官网注册资料、酒店入住登记的身份信息及酒店开房记录,住客姓名、手机号、邮箱、身份证号、登录账号密码等。
2597 0
移动互联网下,商家怎么搜集客户信息?
通过你的手机,商家可以了解到你的哪些信息?你真的认真思考过吗?读过本文,希望你不要太惊讶。 乱象 儿子上的幼教班搞了个音乐节。路上没有堵车,我们提前到了一会儿。
1469 0

热门文章

最新文章