看好你的机票和行李签信息,小心被黑客盯上

   有了互联网,订机票似乎变得特别简单快捷,选座、值机,一切都可以在手机上完成,到时候去机场取票登机就可以。

常规的情况的确是这样——只要你没有被黑客盯上。

德国的一个安全研究院日前发布了一份安全报告,显示我们目前使用的机票预定系统存在巨大的安全漏洞。3个全世界最大的全球票务分发系统(简称GDS)不合理地储存/使用旅客信息,但又做不好相应的保护措施。

Amadeus、Sabre、和Travelport三个GDS掌握了90%的订票行为,而根据德国这个安全研究员的报告,这三个分发巨头的IT系统都极其老旧,源自上世纪七八十年代,随着时间的推移,他们只对系统的部分做了更新,而不是整个架构的升级。这意味着,这种系统的安全指数是十分虚弱的。

每个经过GDS分发的机票都会有一个PNR码(PNR也称订座记录编号,记录了旅客订座的完整信息,一般为五位数字与字母的组合,现已升级到六位——雷锋网(公众号:雷锋网)注),这个编码被打印在机票和行李签上,所以只要有人看到或者拍到了你的机票或行李签,理论上他就可以获得你订票时预留的信息,包括家庭住址、邮箱、电话、信用卡号、常旅客号码,以及你订票时的IP地址。

(这是PNR码后面关联的旅客信息,包括邮箱、电话、信用卡号等各种信息)

更糟糕的是,由于现在的航空公司和GDS都没有限制密码验证的次数,所以黑客可以通过非常粗暴的方式破解你的密码。这样一来,黑客可以变更你的订票信息,你的行程可能会被取消,或者收到一个你没有预定的行程。更常见也更可怕的是可能会有接踵而来的网络诈骗——因为骗子已经知道了你所有的信息。

既然我们知道了问题是怎么产生的,解决方案也就有了:升级安全系统。限制每个IP地址访问访问订票信息的次数,用验证码来加固密码保护,甚至现行的PBR码也要用一种更科学的方法替代——但这个可能是一个相对漫长的工作。

   

  

  本文作者:林藠头

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-08-22 15:00:13

看好你的机票和行李签信息,小心被黑客盯上的相关文章

iCloud又被黑客盯上 用户小心信息再泄密

想必还有用户记得"好莱坞艳照门"事件.在2014年9月1日,有外国黑客疑似利用苹果公司的iCloud云盘系统漏洞,非法盗取了众多女星的裸照,并在论坛上发布. 其中最为知名的是奥斯卡影后,被中国网友冠名"表姐",在国内贴吧上广为流传 .不少网友调侃要不是因为这件事都不知道詹福妮·劳伦斯是谁,黑客还帮她扬了名呢.但实际上,黑客这种行为对个人的精神损害非常巨大,甚至会影响一生的发展. 事后苹果公司发表声明,黑客没有进入iCloud等存储服务系统,而是侵入女星个人账户,从而

黑客盯上美国助学申请工具漏洞 窃取10万纳税人信息

美国国税局(Internal Revenue Service,IRS)约翰`科士奇宁周四表示,美国学生申请助学金使用的一款在线工具遭遇黑客攻击,可能导致超过10万名纳税人的信息被窃. 科士奇宁周四在参议院财政委员会(Senate Finance Committee)听证会上作证称,当用户使用"数据检索工具"(Data Retrieval Tool)填写联邦政府助学金免费申请(Free Application for Federal Student Aid,FAFSA)时,IRS发现用户

特价机票退改签费用高是行业普遍现象

DoNews 7月14日消息 与艺龙的"贴身绯闻"还未完全消散,国内在线旅游巨头携程再次卷入一场风波之中. 7月13日,据央视新闻频道报道,携程旅行套餐被曝退改签费高得惊人:全价1000元左右的机票,退票之后还拿不到600元. 尽管携程旅行网公关部表示,这是公司刚刚推出的一种全新的优惠产品形式,但这一说法似乎并没有得到消费者的认同和接受. 随后,DoNews记者在对国内多家机票代理平台相同产品进行查询后发现,这并非携程一家个例,而是行业存在的普遍现象,有一定的合理性,但确实也存在服务不

jquery通过AJAX从后台获取信息并显示在表格上的实现类_AJAX相关

在上篇文章给大家介绍了JQuery通过AJAX从后台获取信息显示在表格上并支持行选中 ,现在,抽个时间他们处理了一下,这样就不需要每次写代码了,可以节省大量的时间,具体请看下文: 具体代码如下: //获取数据并显示数据表格 function GetTableData(tableId,ChlickEvent) { var table = $(tableId); var url=table.data('url'); $.ajax({ url: url, type: 'post', dataType:

.net 获取https页面的信息 在iis7.5服务器上不管用

原文:.net 获取https页面的信息 在iis7.5服务器上不管用 让我纠结了一天多的问题,给大家看下,有相同情况的可以不用浪费时间了,本人当时找了好半天都没找到什么有用的信息,项目在本地没有问题,但部署在服务器后,获取不到https页面的信息,加入下面的代码就可以了,因为iis7.5的安全协议比较高的原因. 我的获取页面需要cookie,不需要的可以去掉: GET的方法: 1 /// <summary> 2 /// 获取URL访问的HTML内容 获取https 页面的 3 /// <

js+html5获取用户地理位置信息并在Google地图上显示的方法_javascript技巧

本文实例讲述了js+html5获取用户地理位置信息并在Google地图上显示的方法.分享给大家供大家参考.具体实现方法如下: <!DOCTYPE html> <html> <body> <p id="demo">Click the button to get your position:</p> <button onclick="getLocation()">Try It</button&

盖茨个人财务信息被曝光 黑客大胆到家

本文讲的是 :  盖茨个人财务信息被曝光 黑客大胆到家  ,  [IT168 资讯]5月14日消息,近日美国遭受了一轮黑客袭击,多位娱乐圈.体育圈.政界名人的私人财务信息被曝光,包括第一夫人米歇尔等,名单很长,这里不一一罗列了.令人吃惊的是,今天,比尔·盖茨身上也发生了同样的事. 据外媒Naked Security报道,盖茨的社保号码.家庭住址.信用卡报告以及其它财务信息都被曝光在一个名为"机密文档"(Secret Files)的网站上.在这个网站上你还能看到米歇尔.碧昂斯等人的信息.

jquery通过AJAX从后台获取信息并显示在表格上的实现类

在上篇文章给大家介绍了JQuery通过AJAX从后台获取信息显示在表格上并支持行选中 ,现在,抽个时间他们处理了一下,这样就不需要每次写代码了,可以节省大量的时间,具体请看下文: 具体代码如下: //获取数据并显示数据表格 function GetTableData(tableId,ChlickEvent) { var table = $(tableId); var url=table.data('url'); $.ajax({ url: url, type: 'post', dataType:

台州夫妇网购机票遭遇改签,多次投诉没有满意答复

昨日,在路桥一金融机构工作的姚先生向本报热线88894000反映:他在携程旅行网上提前两个半月预订的机票遭蹊跷改签,害得他们夫妇1月18日中午滞留上海虹桥机场,无法顺利去往黑龙江鸡西过年,为了赶在春节前到丈母娘家过年,夫妇俩拖着大包小包的行李,几经辗转,上演现实版<人在囧途>.令姚先生气愤的是,上海航空公司客服态度恶劣,称程序正常错不在他们,后虽经多次投诉,对方至今没有给姚先生满意答复. 2011年10月29日,姚先生以4280元从携程旅行网上全价定了2张上海航空公司由上海飞往黑龙江鸡西机票,