成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

多家航空公司被曝系統漏洞 用戶信息20元/條

安全 漏洞
僅1月29日一天就有5條漏洞得到航空公司確認,內容涉及航空公司B2C系統等。

記者調查發現,這些旅客個人信息經過黑色產業鏈條,最后成為了逼真的退改簽詐騙短信。

多家航空公司被曝系統漏洞 用戶信息20元/條

春運將近,國內最大的漏洞發布平臺烏云網披露了多起航空公司旅客個人信息泄露漏洞,包括廈門航空、上海航空以及值機常用的APP軟件航旅縱橫等。

記者1月30日在烏云網上看到,僅1月29日一天就有5條涉及航空公司的漏洞得到公司確認,內容涉及航空公司B2C系統淪陷,千萬機票信息可以查看;民航出入境API系統邏輯缺陷,導致出入境實時數據泄露;航空公司內部員工郵箱賬號和密碼泄露,可登錄公司內部郵件系統。

東航預付費卡系統淪陷

1月29日,烏云“白帽子”(正面的黑客,可以識別計算機系統或網絡系統中的安全漏洞,但并不會惡意去利用,而是公布其漏洞)“路人甲”公開了“東方航空預付費卡系統淪陷”的漏洞。報告稱,該漏洞可導致客戶信息及預付費卡賬號泄露,預付卡6位數字密碼可爆破(解碼),旅客姓名、身份證號、手機號碼可能泄露。

烏云網數據顯示,目前東航方面已經確認了該漏洞。烏云網創始人之一孟卓告訴記者,這個漏洞的細節還未進入到公開流程,處于保密階段。但該漏洞可能會導致預付卡中的錢被盜取。

不只是東航,記者看到,在烏云公布的已被企業確認的系統漏洞中,近期涉及航空業的占到相當比例,包括廈門航空、上海航空以及值機常用的APP軟件航旅縱橫等。

廈門航空稱系舊系統

烏云漏洞報告指出,廈門航空B2B管理系統淪陷,可查任意乘客機票信息、修改任意代理機構密碼、添加代理商等。

廈門航空在確認漏洞時表示,該系統為舊系統,已停用多時,近期由于內部原因重新打開測試,里面并未存放旅客信息,近期就將關閉。“這個漏洞的影響不應該被夸大。”廈門航空方面表示,“里面的旅客信息是其他航空公司的信息,我司已經2年不用該系統。”

東航方面30日則稱,預付卡系統并無漏洞,烏云的“白帽子”工程師采取了暴力攻擊的方式才進入系統。“如果采取暴力攻擊的方式,那沒有系統是絕對安全的。”東航方面表示,目前東航已經采取了安全強化措施對系統進行了加固,現在用戶賬戶是安全的。

提醒>

航空公司是95開頭的短號 詐騙電話大都是400開頭

臨近春運,市民們要提防“機票退改簽詐騙”卷土重來。

據了解,目前國內航空公司官方客服電話和短信號碼統一為95開頭的短號,而大多數詐騙電話都是以400開頭或者是00開頭的網絡電話。

海南航空客服對記者表示,海南航空對于延誤、取消的航班會通過短信和電話通知乘客,官方號碼統一是95開頭的,“不要相信網上或者短信中的400電話”。

此外,消費者可以在智能手機中裝航班信息APP,隨時掌握航班動態,避免上當受騙。

案例>

“航班取消”騙局頻現

最近安徽合肥的闞女士買了機票準備去外地,就在出發之前,她突然收到了一條“航班取消”的短信,接下來的遭遇讓她始料未及。

這條短信告訴闞女士,由于航班出現故障,需要辦理退票或改簽,作為補償,每位旅客可以獲得200元的航班延誤費。因為短信里姓名、航班、起飛時間等信息都是吻合的,闞女士信以為真,就撥打了短信里的400電話。

撥通電話后,闞女士根據語音提示,接通了人工客服。人工客服告訴闞女士機票就剩幾張了,如果改簽的話有延誤費,會返還兩百元,需要銀行提供的代碼。因為著急改簽機票,闞女士也沒多想,趕緊去了一家附近的ATM機。

接著電話那頭又提出了新的要求。騙子先是問清楚了闞女士銀行卡里的余額,然后編造了一個所謂的“交易代碼”,讓闞女士沒有料到的是,輸入這個代碼6053,實際上是轉賬6053元。等到她明白過來,為時已晚。闞女士隨后趕緊報了警,目前案件正在處理中。

據記者了解,闞女士的遭遇并不是個別現象,2014年8月廣州的一位曾女士就因為同樣的陷阱被騙走了96萬。

揭秘>

個人關鍵信息黑市每條賣20元

這樣精準的詐騙短信中的旅客信息究竟從何而來?

根據烏云網的監測,“航班取消”一類的詐騙手段其實在兩三年前就已經發生,雖然當時他們也對外發出了預警,但是效果并不理想。

烏云網的一位資深“白帽子”告訴記者,為了搞清所泄露的旅客個人信息究竟怎樣變成逼真的退改簽詐騙短信,他專門假扮買家購買信息,從黑產數據販子手中看到了旅客信息是交易的重點。

記者看到,這位名為“陳飛”的數據販子是通過QQ進行交易的,其QQ簽名上赫然寫著“每天早晨10點準時出料,量大提前預訂,下午料5點出,晚上料9點出。”

“白帽子”給記者展示的交易數據顯示,旅客姓名、航空公司、航班信息、起降時間、身份證號、手機號、票號信息應有盡有。而這樣的信息每條售價居然高達20元。

“這些數據都是沒有起飛的航班信息,這樣才有做黑色產業鏈的價值。印象中,數據交易常見的都是幾分、幾毛錢,多則幾塊,像這樣的高價確實讓人驚訝。”上述“白帽子”告訴記者,聯系了多家數據販子之后,大部分人給出的價格每條都在20元以上,23元、25元一條的也有。每天,這樣的新數據有600-800條被賣出。“可見,機票詐騙有多暴利。”他說。

解讀>

多個環節均可致信息泄露

孟卓表示,目前航空公司的客源信息泄露主要來源于兩大方面,一是系統設計漏洞,二是內部人員安全和管理意識不夠,這些系統漏洞可能會導致旅客出行/未出行航班信息泄露。但信息泄露并非僅僅是航空公司導致的,中航信系統、機票代理商、可以購買機票的旅游網站都可能因漏洞導致旅客關鍵信息被盜。

網絡安全專家趙占領認為,航空公司、票代、互聯網售票平臺都擁有旅客個人信息,信息泄露的原因可能是有內鬼盜取數據,也有可能是系統受到黑客攻擊。

上述白帽子也同意這樣的說法,“從數據販子拿到的信息看,這些旅客信息更像是專業的代理系統、售票平臺出來的。所以說重視安全管理才顯得重要。”

趙占領告訴記者,個人數據泄露之所以難以杜絕,一方面是涉及環節較多,不好發現問題出在哪里。另一方面,違法成本低,維權很難。如果走民事途徑,不知道該起訴誰;如果走刑事途徑,除非能揪出內鬼或黑客,否則不能立案。

責任編輯:藍雨淚 來源: 重慶晨報
相關推薦

2021-05-24 12:07:44

黑客數據泄露網絡攻擊

2022-03-17 15:50:57

阿提哈德航空數據科學數字化轉型

2015-01-09 09:18:05

系統漏洞中國聯通

2021-04-04 22:21:15

網絡攻擊供應鏈數據泄露

2009-06-03 14:32:03

ibmdwESB

2018-03-12 17:36:05

IT

2017-05-23 11:22:15

一帶一路戴爾

2021-05-24 14:34:16

信息泄露黑客數據安全

2009-01-20 14:04:58

數據挖掘信息整合應用

2014-11-27 13:28:55

信息泄露淘寶烏云

2023-05-25 19:35:32

2025-01-22 09:57:15

2020-05-28 11:09:36

漏洞安全IT

2021-12-17 11:26:19

黑客網絡安全網絡攻擊

2020-10-12 09:43:41

iOS 14漏洞蘋果

2024-11-29 15:58:43

2023-08-11 18:18:15

2022-03-16 10:05:16

加拿大航空數據分析數據庫

2011-06-13 10:29:06

2016-01-08 13:48:56

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线观看免费av网站 | 精品熟人一区二区三区四区 | 午夜视频免费网站 | 中文字幕乱码亚洲精品一区 | 久久久国产精品视频 | 91精品国产综合久久小仙女图片 | av大片在线 | 在线欧美日韩 | 中文在线日韩 | 国产高清视频在线观看播放 | 亚洲一区在线日韩在线深爱 | 国产区精品 | 青青操91 | 久久91精品国产一区二区 | 欧美黄色片在线观看 | 精品国产一二三区 | 一级片子| 天天综合久久 | 久久国产精品久久国产精品 | 国产欧美一区二区三区另类精品 | 久久一| 欧美一级www片免费观看 | 日韩欧美高清dvd碟片 | 黑人一级黄色大片 | 日韩欧美中文字幕在线观看 | 国产精品99999999 | 国产成人精品一区二 | 玖玖免费| 欧洲一区视频 | 免费黄色录像片 | 成人免费在线网 | 国产伦精品一区二区三区精品视频 | 亚洲嫩草| 日韩色图视频 | 亚洲一区电影 | 成人久久18免费 | 久久久久黄色 | 欧美激情视频一区二区三区免费 | www在线| 日韩2020狼一二三 | 国产一区二区三区在线视频 |