国航爆账号串联漏洞,可“无限”获取他人航班信息

简介: 本文讲的是国航爆账号串联漏洞,可“无限”获取他人航班信息,在新京报今天发布的“APP泄露航班信息 80元买到鹿晗航班行程”报道中,曝光了国内某知名航空公司APP存在账号串联漏洞,导致用户身份信息泄漏、航班行程被取消。
本文讲的是 国航爆账号串联漏洞,可“无限”获取他人航班信息在新京报今天发布的“ APP泄露航班信息 80元买到鹿晗航班行程 ”报道中,曝光了 国内某知名航空公司APP存在账号串联漏洞,导致用户身份信息泄漏、航班行程被取消

报道里没有点明航空公司的名字,不过嘶吼编辑根据提示检索网络资料,发现该航空公司极有可能是国航,而漏洞可能出在国航的订票APP系统上。

用户账号串联漏洞

据新京报采访,林琳(化名)是这次漏洞的受害者之一。由于漏洞影响,她的身份信息、航班订单被串联到周红(化名)的APP账号下。周红看到APP行程里出现陌生航班行程,认为遇到诈骗信息随即选择了取消。

林琳本人的APP账号里也出现三四位陌生人的身份信息和航班行程,身份信息具体包括姓名、联系方式、身份证号、开户银行和卡号等

国航爆账号串联漏洞,可无限获取他人航班信息

图/新京报,林琳的APP上突然多出的航班信息

4月下旬,林琳联系到该APP的工作人员,对方告知:“系统出现错误,导致用户账户出现串联。”并承诺马上修正。半个多小时后,林琳账号上关联的陌生人信息被清除干净。

林琳并非个例,新京报记者还发现,数月前就有不少网友发帖称,自己的APP上出现“不明陌生人”、“他人行程”等问题。

国航的漏洞?

这家航空公司是谁新京报没点名,但稍微搜下很容易找出来,大概是就是国航了。

1、“有数据显示,2016年,该航空公司会员达到4297万人。”这个数据在国航官网挂着,其它几家国内航空公司会员都没这么多。

国航爆账号串联漏洞,可无限获取他人航班信息

图截自国航官网

2、“一位网友就在帖子中说,‘每次登录都能刷出其他不同人的身份信息’,‘那是不是我写个脚本一直刷就能获得一大批身份信息?’”这个帖子出自国内某常旅客社区,原帖中网友直接点名国航,帖子里还有他刷到其他用户身份信息的截图。

国航爆账号串联漏洞,可无限获取他人航班信息

图截自某常旅客社区

3、上边的APP截图应该也挺好认的吧。

所以,出了这么大的漏洞,国航怎么看呢?

“5月9日…新京报记者发送采访函给该航空公司相关部门,截至记者发稿,未获对方回复。”




原文发布时间为:2017年5月12日
本文作者:longye
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
目录
相关文章
|
4月前
|
存储 监控 安全
SaaS架构C/S检验科LIS系统源码: 检验申请、标本编号、联机采集
SaaS架构C/S检验科LIS系统源码: 检验申请、标本编号、联机采集
47 0
|
7月前
|
安全 区块链
|
8月前
|
Python
币安现货网格交易策略搭建执行代码实例分析
币安现货网格交易策略搭建执行代码实例分析
|
11月前
|
监控 机器人 Java
数字货币自动交易软件机器人开发规则详情
数字货币自动交易软件机器人开发规则详情
|
存储 弹性计算 安全
传统媒体上线,如何安放海量内容?如何处理安全问题?
传统媒体上线,如何安放海量内容? 传媒行业由纸媒转向视频图片类(短视频,直播),需要面临海量存储,加速访问的问题。此外,媒体内容多而杂,整理起来太困难,怎么办? 山东云管家推荐你使用阿里云的几个工具,轻松解决上线难题。
|
开发者 Android开发 BI
用统计工具来判断渠道的用户质量 直观又便捷!
百度搜索“应用推广联盟”有超过搜索七千万的结果。渠道数量过多,鱼龙混杂,想要挑选出合适的优质渠道,却不容易。甚至有开发者曾经吐槽“数万元推广费用,获得上万激活量,只有7个真实用户!” 在笔者看来,一个优秀的推广渠道不仅要用稳定的新增用户和活跃用户,还在在数据上体现出用户真实的行为数据来供我们不断优化产品,想分享一些平时工作中总结的通过统计工具评估渠道质量的方法。
Trustdata报告:2019共享充电宝用户规模达1.5亿人次,7成用户偏好支付宝小程序
移动互联网大数据监测平台Trustdata发布《2019年中国共享充电行业发展分析简报》显示,2019年共享充电市场总体实现了稳步增长,全年用户规模达到了1.5亿人次,并渗透至商场、餐厅、机场及休闲娱乐等主流消费场景。
2171 0
Trustdata报告:2019共享充电宝用户规模达1.5亿人次,7成用户偏好支付宝小程序
|
安全
“隐身猫”传播量剧增 账号及隐私需保护
近日,360安全中心发布橙色木马疫情公告称,一款名为“隐身猫”的高危远程控制类木马在春节期间传播量剧增,已经超过80万台电脑被感染。360 安全专家石晓虹博士建议广大网民,尽快使用360安全卫士6.2以上版本对电脑进行全盘扫描,以免账号信息和个人隐私被黑客盗取。
859 0
|
安全
网络订票当心三类陷阱 最好当场识别真伪
春节将至,学生放假、公司职工回家过年,导致火车站、机场人流量激增,网上订票由于其操作简单受到了不少人的青睐,但是网络订票诈骗现象比较突出,提醒大家网上订购车票时一定要慎重。 据介绍,骗子主要有以下诈骗手法: 骗术一:虚假网站――骗子建立虚假网站,打上“专业购票”的名号,在各大网站、论坛上挂链接,做广告。
804 0
支付宝预授权配置芝麻分门槛、借用数量等信息流程分享
说明: 商户签约“支付宝预授权”接口成功,并且成功开通芝麻免押功能后就可以登录:[url]https://b.xin.xin/ant/index.htm[/url]   来自助配置芝麻分门槛、借用数量等信息。
1284 0