国航爆账号串联漏洞,可“无限”获取他人航班信息

简介: 本文讲的是国航爆账号串联漏洞,可“无限”获取他人航班信息,在新京报今天发布的“APP泄露航班信息 80元买到鹿晗航班行程”报道中,曝光了国内某知名航空公司APP存在账号串联漏洞,导致用户身份信息泄漏、航班行程被取消。
本文讲的是 国航爆账号串联漏洞,可“无限”获取他人航班信息在新京报今天发布的“ APP泄露航班信息 80元买到鹿晗航班行程 ”报道中,曝光了 国内某知名航空公司APP存在账号串联漏洞,导致用户身份信息泄漏、航班行程被取消

报道里没有点明航空公司的名字,不过嘶吼编辑根据提示检索网络资料,发现该航空公司极有可能是国航,而漏洞可能出在国航的订票APP系统上。

用户账号串联漏洞

据新京报采访,林琳(化名)是这次漏洞的受害者之一。由于漏洞影响,她的身份信息、航班订单被串联到周红(化名)的APP账号下。周红看到APP行程里出现陌生航班行程,认为遇到诈骗信息随即选择了取消。

林琳本人的APP账号里也出现三四位陌生人的身份信息和航班行程,身份信息具体包括姓名、联系方式、身份证号、开户银行和卡号等

国航爆账号串联漏洞,可“无限”获取他人航班信息

图/新京报,林琳的APP上突然多出的航班信息

4月下旬,林琳联系到该APP的工作人员,对方告知:“系统出现错误,导致用户账户出现串联。”并承诺马上修正。半个多小时后,林琳账号上关联的陌生人信息被清除干净。

林琳并非个例,新京报记者还发现,数月前就有不少网友发帖称,自己的APP上出现“不明陌生人”、“他人行程”等问题。

国航的漏洞?

这家航空公司是谁新京报没点名,但稍微搜下很容易找出来,大概是就是国航了。

1、“有数据显示,2016年,该航空公司会员达到4297万人。”这个数据在国航官网挂着,其它几家国内航空公司会员都没这么多。

国航爆账号串联漏洞,可“无限”获取他人航班信息

图截自国航官网

2、“一位网友就在帖子中说,‘每次登录都能刷出其他不同人的身份信息’,‘那是不是我写个脚本一直刷就能获得一大批身份信息?’”这个帖子出自国内某常旅客社区,原帖中网友直接点名国航,帖子里还有他刷到其他用户身份信息的截图。

国航爆账号串联漏洞,可“无限”获取他人航班信息

图截自某常旅客社区

3、上边的APP截图应该也挺好认的吧。

所以,出了这么大的漏洞,国航怎么看呢?

“5月9日…新京报记者发送采访函给该航空公司相关部门,截至记者发稿,未获对方回复。”




原文发布时间为:2017年5月12日
本文作者:longye
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
目录
相关文章
产品设计——无处不入口,无处不按钮
产品设计——无处不入口,无处不按钮
103 0
|
架构师 vr&ar UED
无处不入口,无处不按钮
无处不入口,无处不按钮
110 0
无处不入口,无处不按钮
|
存储 安全 机器人
关于机器人流程自动化 不可不知的十个秘密
机器人流程自动化工具通过添加可智能处理旧代码和有助于延长其使用期限的新图层,为遗留系统赋予了新的生命。许多机器人流程自动化工具还可以由非编程人员来部署,从而使那些使用旧工具感到苦恼的人能够通过拖放新图标来改善其工作流程。通过选择恰当的工具和实现方法,任何能够编写电子表格宏的人都可以使用机器人流程自动化来简化工作流程。但在机器人流程自动化为您的系统带来的这些好处背后,还隐藏着一些问题,随着时间的推移,这些问题可能会带来麻烦。
195 0
抵制360屏蔽了所有用户广告的代码想法
360 7.5版本屏蔽了所有用户广告,这对于举步维艰的个站来说,不吝于雪上加霜。详见:http://edu.codepub.com/2010/0910/25816.php 360应该不应该加入这个功能,咱不讨论,只是从生存的角度考虑,觉得有必要抵制下360
140 0
|
安全
“隐身猫”传播量剧增 账号及隐私需保护
近日,360安全中心发布橙色木马疫情公告称,一款名为“隐身猫”的高危远程控制类木马在春节期间传播量剧增,已经超过80万台电脑被感染。360 安全专家石晓虹博士建议广大网民,尽快使用360安全卫士6.2以上版本对电脑进行全盘扫描,以免账号信息和个人隐私被黑客盗取。
901 0
|
前端开发 JavaScript
剥开比原看代码17:比原是如何显示交易的详细信息的?
作者:freewind 比原项目仓库: Github地址:https://github.com/Bytom/bytom Gitee地址:https://gitee.com/BytomBlockchain/bytom 在上上篇文章里,我们还剩下一个小问题没有解决,即前端是如何显示一个交易的详细信息的。
1289 0
|
机器学习/深度学习 安全
张学友演唱会成犯罪分子噩梦,阿里云云盾人发布脸对比功能将进一步提升罪犯监察力度
学友哥演唱会抓罪犯只是一个缩影,近年来,学校、医院等公众场合发生暴力事件频频发生,我们在追责的同时,如何对危险性事件再次发生做好预防是重中之重。在学校医院门口监控系统提前录入潜逃犯罪分子、精神病患者信息,安保人员可利用人脸比对发现可疑险情。
1978 0
|
JavaScript 前端开发 数据安全/隐私保护
关于金蝶k3 wise供应生门户登陆界面屏蔽业务账套多余功能模块设置方法
关于金蝶k3 wise供应生门户登陆界面屏蔽业务账套多余功能模块设置方法 1、 找到以下路径 ...\Kingdee\K3ERP\KDHR\SITEFILE\WEBUI\ 找到“Login.aspx”,以记事本方式打开,在文本的最下面增加以下代码: var sysnames = '...
1874 0
提高页面浏览时长 十个妙招帮你达成
增加网页的浏览时长是每个网站拥有者的愿望。访问者在网站停留的时间越长,带来的销售机会就越大,他们可能成为你忠实的用户。网页停留时长也会成为你的网站排名的重要依据。像谷歌这样的搜索引擎对网友对网站的参与程度很关注,网站停留时长的增加会带来排名的提升。
1613 0