揭秘航空数据泄露源头 多渠道泄露屡禁不止
2017-04-21 10:33:27 来源:21世纪经济报道
违规账号共享
需要指出,记者购买到的账号,并非中航信系统中的真实账号,而是来自于PID配置放大,将一个系统账号拆分成数十个子账号进行使用,每一个子账号享有与母账号相同的权限配置,而且子账号之间数据互通。
eTerm问世不久之后,行业内就研发了此类放大软件,一方面为代理人节省账号购买成本,另一方面也大幅降低了代理人行业门槛,这使得代理商、代理人的队伍迅速壮大。这种放大软件时至今日依然被广泛使用。
这种账号体系的放大使用,成为数据泄露的主要渠道。
一个代理人放大出票账号,意味着该母账号下所有的订票信息、旅客数据,获取此类账号同时也可以获取通过该代理实时下单的旅客信息。而航司B系统的放大账号,则意味着更多的数据、资料,如果能够同时拥有几大航司的B系统账号,相当于可以随时查询绝大多数的旅客出行信息。“部分与航空公司合作紧密的代理人拥有航司B系统账号,员工也可能把账号卖给信任的人”,一位航空公司人士告诉记者:“另一方面航空公司本身也有放大账号的需求,账号租赁费每年需要几千万。”
2016年4月,济南市历城区检察院审理了一起“提供侵入计算机信息系统工具罪”,三名航空公司员工对外出售了上千个带有RT指令的账号,部分账号每日提取数以千记的乘客信息,涉案人员均被刑事处罚。
2010年开始,中航信因为这种放大系统带来的劣币效应开始打击第三方配置平台,大量放大配置因此消失。但是,由于技术门槛较低,这种放大行为始终存在。
然而,记者致电中航信旗下子公司广州航旅天空,该公司官网客服则表示:“我们也是根据航信放大的系统,其他公司可能会被封,但我们的不会。”
记者电话咨询中航信,经过多次沟通辗转获得宣传部门电话,4月20日工作时间,记者8次拨打该电话均无人接听。2016年10月,央视焦点访谈曾曝光中航信信息泄露,当时,中航信曾回应称已经通过“清理外挂平台”、“限制代理人权限”、“推广账号双因素认证”、“账号行为管理”等多种举措保护旅客信息安全,并表示对违规行为坚决打击。
多渠道泄露屡禁不止
需要指出,在前述授权查询过程中,记者获取身份证、姓名等信息均为真实信息,但只有不到一半的联系方式为旅客真实电话,半数乘客的联系方式为机票代理人电话,个别无法提取联系方式。
“因为有很多代理人在提交订单时,并不向航空公司提交客户资料,担心被我们抢客户”,上述航空公司人士告诉记者:“虽然几大航司都有要求代理人提交真实信息,但他们不遵守,也不好去严格处罚。”部分客户资料掌握在OTA平台、代理商手中,同样存在泄露可能。事实上,由于用户信息管理的混乱,以及多个潜在泄露渠道,部分航班信息泄露甚至无法定位泄露源头。
2012年开始,国内机票退改签电信诈骗事件开始爆发,因为掌握了用户的真实信息、且当时用户对此类诈骗几乎没有防范心理,诈骗成功率极高。
此类诈骗在2015年前后进入高峰期,各大航空公司、OTA平台因此被不断投诉。
在此期间,OTA平台相继上线隐私保护政策。以阿里为例,阿里巴巴旗下阿里通信针对此类情形上线了“私密专线”,消费者购买机票时,机票代理人获取的是虚拟手机号,该手机号仅支持代理人、消费者之间联系,其他人获取该手机号则无法使用。
同时,2015年中航信对代理人系统做出指令修改。2015年之前,代理人系统通过DETR指令可以查询所有旅客的有效客票信息、对应证件号、预留联系方式、常用旅客卡等信息;2015年之后,该指令权限大幅下调,仅可查询在本账号出票的旅客信息。但由于账号放大存在,这种限制依然存在泄露风险。此外,上述航空公司人士告诉记者:“航司B系统没有限制过,所有航司的账号理论上都可以MLB、RT。”
2017年2月,中国民用航空局起草《民航网络信息安全管理规定(暂行)(征求意见稿)》,其中第四十六条指出,“旅客信息或重要生产数据泄露,造成重大影响或经济损失”时,民航行政管理机构应当启动网络信息安全事件调查。
此外,该文件第三十五条要求,民航各单位落实旅客信息保护制度,在“在发生或者可能发生旅客信息泄露时,应当立即采取补救措施”。不过,记者就上述购买到国航B系统事宜咨询国航,国航并未回应记者。 (原标题:揭秘航空数据泄露源头: 出票账号被违规放大共享)
相关阅读
- (2020-06-08)热搜过10亿涨停摁不住 是当代夜经济的“代名词”
- (2020-06-08)格力电器直播带货 还能撑多久?
- (2020-06-08)百事收购百草味 改变行业“小散乱”的发展格局
- (2020-06-08)泡泡玛特赴港上市 新的竞争对手有效竞争
- (2020-06-08)“不着急”的网易 还是快人一步
- (2020-06-08)将建医药价格和招采失信清单 退回不合理收益
热点推荐
- (2021-10-26)中国大健康产业峰会召开,VITAMIN WORLD美维仕荣获两项大奖
- (2021-10-26)落地双碳目标的主力军:光伏发电每年可减少3.5亿吨碳排放
- (2021-10-26)挖掘赛道红利,蓝宙爆发性增长背后的秘密
- (2021-10-26)追求卓越 成就菁英 ——中国人保集团召开寿险营销队伍高质量发展研讨会
- (2021-10-26)万亩有机葡萄喜获丰收 金恪集团旗下罄玉酒庄蓄势待储
- (2021-10-26)车建新:为中国生活设计
- (2021-10-26)年轻无极限,冰雪时光升级门店6.0版本
- (2021-10-26)童瞳眼科走进希雅图幼儿园开展近视防控科普知识宣传
- (2021-10-25)破局万亿BIPV市场:天合光能推出第三代BIPV解决方案
- (2021-10-25)稳健医疗与中国青年报社携手,共同打造高质量文创产品服务青年成长
- (2021-10-25)信用卡哪家强?金鼎奖“年度卓越信用卡”揭晓
- (2021-10-25)DHL全球货运全新脱碳服务 实施减少碳足迹
- (2021-10-25)电动车售后问题泛滥怎么办?消费建议:选择大国品牌小刀电动车
- (2021-10-25)首创燃烧黑洞挖矿机制(POB),GIBXChange引领数字货币进入发展新时代
- (2021-10-25)九牧王裤工坊登陆南宁万象城,沉浸式“男裤”空间塑造业内典范
- (2021-10-25)创业公司的“安全焦虑”:我的数据和黑客只有一条网线的距离?
- (2021-10-25)王硕:智慧风控助力金控集团可持续发展
- (2021-10-25)著名经济学家陈湛匀教授强调:资本向善,共同富裕
- (2021-10-23)制造业变革正当时,北森加速企业人才一体化转化
- (2021-10-22)天猫双11百万新品激发新力量 相约天猫小黑盒 与你共赴美好生活
- (2021-10-22)重磅:授信100亿 欧派与农行广州分行签署战略合作协议
- (2021-10-22)关爱中老年血糖健康,伊利欣活纾糖让营养控糖变简单
- (2021-10-22)百亿规模的特医食品市场——被忽略的“病人所需”
- (2021-10-22)解构有料茶研所:不断拥抱年轻化的冰雪时光
- (2021-10-22)秦海璐倾情推荐月影家居全铜灯,双 11一起get明星同款吧!
- (2021-10-22)大咖论道品牌文化营销,龙国宴发布多款重磅新品
- (2021-10-22)洞察美好生活情绪,天猫双11为全民发声
- (2021-10-22)平安产险焦作中支参加2021年河南理工大学秋季校园双选会
- (2021-10-22)红色观影忆初心 砥砺奋进担使命 平安产险济源中支开展红色观影活动
- (2021-10-22)观长津湖 树爱国情 平安产险平顶山中支组织员工观看红色影片
- (2021-10-22)加强平安河南建设 平安财险三门峡中支开展网络安全进社区宣传活动
- (2021-10-22)平安产险鹤壁中支开展合规执行年之合规警示教育学习
- (2021-10-22)知行合一担使命 平安产险周口中支组织全体员工观看《长津湖》
- (2021-10-22)暖心服务赢取信任 平安产险汝州支公司获赞誉
- (2021-10-22)2021世界VR产业大会云峰会“VR+影像艺术主题论坛”成功举办
- (2021-10-22)许继电气控股子公司许继变压器公司 荣获2021电力变压器“年度匠心品牌奖”
- (2021-10-21)践行卓越保险战略 落实六大战略服务
- (2021-10-21)金美信消费金融以科技赋能业务,累计服务客户超过200万
- (2021-10-21)9天1.2亿曝光量!冰雪时光有料茶研所初战告捷
- (2021-10-21)就在今天!中国体育彩票“快闪”亮相恒电大厦!
- (2021-10-21)翌飞锐特创始人史鸣飞:做产业数字化不是颠覆,而是共生赋能
- (2021-10-20)曾常青律师:用专业和担当成就“大写人生”
- (2021-10-20)斑马智行自研智能驾驶系统内核发布 最高功能安全ASIL-D产品认证
- (2021-10-20)品牌自播如何实现百万销量
- (2021-10-20)双11海氏烤箱钜惠来袭,小家电必buy推荐
- (2021-10-20)九十三度老白茶 | 买白茶,教你四招!干度不够不要买
- (2021-10-20)2021电商盛会,优趣汇有备而来
- (2021-10-19)10.16盛大开业!航利广场首进彭州,HOLY原创IP空降!
- (2021-10-19)秋季茶饮上新,冰雪时光坚持高质价优战略
- (2021-10-19)稻花1号五常大米新米发布 “鲜”人一步抵达你的餐桌!
- (2021-10-19)向心力第二期——抖音电商和TA的朋友们,从0-1成就的种种可能
- (2021-10-19)中医药预防医学会会长李桂英到郑州童瞳眼科调研近视防控工作
- (2021-10-19)如何实现IP大理想?听听专家怎么说!绒言绒语“IP落地陪跑100天”火爆进行中!
- (2021-10-19)ARROW箭牌再造国家级大型工程样板,全面助力国家体育馆场馆建设和智慧升级
- (2021-10-19)安德普泰旗下功效性护肤品牌芙清密钥上新水杨酸舒润收敛水
- (2021-10-19)九十三度老白茶 | 过夜白茶都扔掉了?看完文章后悔了
- (2021-10-18)第二届宝安文创设计大赛与深圳博物馆联名,挖掘城市文化唤醒城市记忆
- (2021-10-18)冰雪时光新品上市,盎然绿意开遍全国
- (2021-10-18)九十三度老白茶 | 白茶,究竟是什么茶?
- (2021-10-18)挥拍魔都, 2021 澳网中国业余挑战赛上海站精彩收官!
- (2021-10-18)秋糖选品,如何解读好酱酒的“基本面”?醬鄉國酒给出答案
- (2021-10-18)专家来了|李桂英到郑州童瞳眼科医院会诊
- (2021-10-18)为啥搞养殖的转行卖充管家充电器 也能一年卖爆
- (2021-10-16)“海好有你”公益行动暖心来袭 “蓝星卫士”倡议保护海洋生态
- (2021-10-15)上好党课 铸牢党魂——华中集团党委深入开展党史教育纪实
- (2021-10-15)会议录音转写+投影显示方案,讯飞AI无线投影仪AP10W开启预售
- (2021-10-15)第四届健康中国创新联盟环球论坛暨“同一个梦音乐盛典”在双优产业园盛大举行
- (2021-10-15)《长津湖》与《我和我的父辈》双雄争锋,劲酒品牌大使吴京再登巅峰
- (2021-10-15)爱在重阳!德多集团走进瑞阳养老院开展走访慰问活动
- (2021-10-15)以IP赋能清洁取暖业!绒言绒语创始人郑淑走进山东齐昊科技调研
- (2021-10-15)宛如火箭的GIBXSWAP在My Token反响火爆
- (2021-10-14)人保寿险启动IWP保险财富规划师队伍建设
- (2021-10-14)TCL好戏不断 携手《我和我的父辈》燃爆国庆
- (2021-10-14)童瞳眼科走进郑州市实验小学开展眼健康科普教育
- (2021-10-14)彩客化学(01986)的“野心”有多大?加码磷酸铁新赛道
- (2021-10-14)试推一段时间后 几十家电动车品牌店点名要充管家充电器
- (2021-10-14)茶香悠长处处文章:冰雪时光新品上市背后
- (2021-10-13)抖音电商与金投赏联合赛道获奖名单出炉,生意新思维实现新增长
- (2021-10-13)第21届方便食品大会圆满落幕,白象食品新品彰显创新实力
- (2021-10-13)第21届方便食品大会白象3款产品获奖
- (2021-10-13)王牌科研团队攻坚,MOOSEE慕色联合南开大学深耕电子烟减害研究
- (2021-10-13)助力品牌IP升级启动,绒言绒语走进顺风船科技交流调研
- (2021-10-13)行稳致远:从新品上市看冰雪时光市场战略
- (2021-10-13)德多集团成功举办2021年第四次中高层战略发展研讨会
- (2021-10-13)全国各地方言多多 方言有新机带来空前反响
- (2021-10-12)剑指龙头地位,新日“向胜利,再出发”义乌招商会如期召开
- (2021-10-12)郑州市民政局、卫健委领导一行到河南瑞阳养老集团调研
- (2021-10-12)九十三老白茶 | 针对性储存方式:白茶收藏必看
- (2021-10-12)华熙LIVE·五棵松打造沉浸式互动,HI-ICE冰乐园早鸟抢购一空
- (2021-10-11)九十三度老白茶 | 这些人,不适合喝老白茶!
- (2021-10-11)金美信消费金融聚焦碳中和,践行绿色金融
- (2021-10-10)金秋超值购狂补百亿助力国货爆发 聚划算百亿补贴和天天特卖强强联合
- (2021-10-10)百万礼劵邀您入梦琴岛 携程助推鼓浪屿文旅消费复苏回温
- (2021-10-09)博世天猫超级品牌日来袭,科技创新让生活之美无处不在
- (2021-10-09)九十三度老白茶 | 拥有多种功效的白茶,究竟是什么样的
- (2021-10-09)郑州童瞳眼科为什么要用猫头鹰做logo?原来另有真相
- (2021-10-09)为“创新与发展”护航 北汽鹏龙服务中关村论坛
- (2021-10-09)年末跨境行业压轴大展ICBE深圳跨交会10月8日开幕,集千家企业现场选品!
- (2021-10-09)别失去明马克这个能让你钱生钱的计划机会,你还不来只会慢慢落伍还不懂
- (2021-10-09)MICHAEL KORS天猫超级品牌日闪耀开启,共庆品牌四十周年纪念