乱晒登机牌很可能导致你的账户信息被盗用

假期里的每一天都是宝贵的,如果你打算坐飞机去哪儿旅游的话,你很可能会在机场先晒一波登机牌,但是当你准备把它晒到社交平台(例如Facebook、Instagram和微博)的话,我建议你先考虑清楚。

一次去往香港的旅行

我认识Petr
Mara已经很多年了,他是一个非常nice的人。他不仅是一名演说家、培训师和视频主播,而且他还是一名iOS&macOS开发人员。除此之外,他也很喜欢旅游。他和他的老婆在2016年5月份曾去往香港庆祝他老婆的生日,但Petr并没有告诉我他准备去多久。但是出于好奇心我得想办法知道他要去多久,而我在他晒出的登机牌(飞机起飞前发在了Instagram)上发现了客票订单号YJVFKG以及一个条形码。

这架从伦敦起飞的航班到香港大约要12个小时,为了弄清楚Petr的返程日期,我可以先上英国航空的官网搜索一下这个客票号。打开搜索页面之后,我看到了一个“碍眼”的红色按钮,你知道的,每当你看到红色的按钮,你想办法点一下总是没错的。于是填写好相关信息之后,我点击了这个红色按钮。

英国航空需要确定是Petr本人正在尝试修改信息,而我可以直接输入他的护照号或生日,虽然我不知道他的护照号,但我可以在他的Facebook资料中找到他的生日以及捷克共和国的商业登记表。相对其他信息来说,生日一般可以算是某种公开信息了,,而且生日也可以反映在税号或商业登记表的VAT编号上,因此它并不能算是什么秘密。

最终,我找到了他的护照号!而且我甚至还可以修改它。这样一来,我就可以想办法让Petr在香港再多呆几天了。我可以把他的护照号改成某个全球通缉的罪犯的护照号,但我并没有这样做。我把这一切告诉了Petr,而且我还跟他道了歉,因为我的操作让他在24小时之内都无法访问航空公司的订票页面了(因为我曾尝试猜测他老婆的生日)。不过还好,Petr原谅了我。不过这也给他上了一课:当你想晒登机牌的时候,该打码的地方一定要打码!

社交平台上随处可见的登机牌

你可以在很多社交平台上找到大量的登机牌照片,有些人会自作聪明地给自己的名字和其他信息打码,但登机牌上的二维码他们却置之不理。比如说下面这个例子,这个登机牌属于一位名叫Anna的年轻姑娘:

Anna的全名是Anna Ferencakova,这张登机牌是她当初在2017年4月份从布拉格到塞尔维亚的贝尔格莱德所用的,这一切当你扫描了上面的条形码之后你自然就知道了。

由于现在越来越多的人开始使用各种智能设备,条形码或二维码甚至可以直接在智能手表上直接显示,下面这张图片显示的是一张登机牌上的Aztec
code(一种二维码),这种图码中包含的信息与以前纸质版登机牌上的信息是一样的,但是有了智能手表,你就不需要再打印纸质登机牌了,你只需要在登机时伸手扫描一下就可以了,这就是高科技…

这个手表是Stephen Fenech的,他当时是从旧金山直飞纽约。跟刚才一样,我也是扫了他的Aztec code才知道的。Aztec
code中还包含一个非常重要的信息:即飞行常旅客编号。Fenech先生的美国航空常旅客编号为4708760。关于登机牌的更多内容,大家还可以参考《智能手表与登机牌的陷阱》。

  窃取账号

在社交平台上搜索登机牌时,我发现了一个Aztec
code,这个登机牌是一个男性乘客发出来的(部分信息已打码)。他在某个特定领域内算是个名人,而且Twitter有12万多的粉丝。图片中的二维码包含了他的美联航常旅客编号。而美联航会将这种常旅客号当成一种超级访问密码,一般他们在官方信件上打印这种号码时都只会打印最后三位数字,剩余部分则不会打印出来(像密码一样用*代替)。当然了,Aztec
code中显示的是完整的飞行常旅客号,所以我觉得可以用这个编号来入侵这个人的账号。

所以我进入了美联航的官网,选择了“忘记密码”,然后输入了姓名和Aztec
code中包含的飞行常旅客号。接下来的两个安全问题也是比较简单的:“你去过的第一个大城市”就是他的出生地,而“你最喜欢的冬季活动”在阿尔卑斯山区肯定也不会是高尔夫。系统识别成功之后,我就可以给他的账号设置一个新的密码了。

其实我并没有设置新的密码,因为我也不想给他人带来不必要的麻烦。但我像之前一样,我也给这个人发了一条信息,并提醒他以后晒登机牌的时候一定要注意。

任何带有条码的图片都不要晒!

很多人在发一条状态或者照片时,他们其实往往都不知道这种行为意味着什么。因为一眼看过去,其实你并看不出什么有价值的内容,但是你所认为没价值的东西在某些人眼里就是非常有价值的。所以当你想要在社交平台上晒什么东西之前,一定要考虑清楚,该打码的地方一定要打码。不过友情提醒一下,马赛克也许根本救不了你…

本文转自d1net(转载)

时间: 2024-08-01 14:00:16

乱晒登机牌很可能导致你的账户信息被盗用的相关文章

雅虎被告存在重大疏忽 导致5亿账户信息被黑

雅虎被告存在重大疏忽 导致5亿账户信息被黑 责任编辑:editor004 作者:乐学编译 |  2016-09-25 10:52:36 本文摘自:腾讯科技 据外媒报道,周五,一名用户状告互联网巨头雅虎,声称由于该公司存在重大疏忽,导致它在2014年至少有5亿个账户的信息被黑客窃取. 雅虎已宣布了这次史无前例的大规模黑客入侵事件,它认为这是"国家支持的黑客所为".此后一天,上述用户就向加利福尼亚州圣何塞市的联邦法院提起了诉讼. 这名用户是一位纽约居民,名叫罗纳德 施瓦兹(Ronald S

dmp-oracle往导入数据时需要的表空间变得很大导致导入中断

问题描述 oracle往导入数据时需要的表空间变得很大导致导入中断 50C 用的oracle11g,我用imp导入一个3g左右的dmp文件,导入用户和表空间都是新建的应该不存在大小不够的问题,我之前试着导入的时候需要的表空间一直增长到了80g左右把我的硬盘都装满了.不知道有没有什么解决方法望指点. 解决方案 http://www.2cto.com/database/201311/254231.html 解决方案二: http://blog.csdn.net/qq275394303/article

ecshop中导致网站信息泄漏(数据库默认账户信息)解决方法

洞标题: ecshop数据库默认账户信息,导致网站信息泄漏 相关厂商: ShopEx漏洞作者: 小机 提交时间: 2012-05-28 公开时间: 2012-07-12 漏洞类型: 账户体系控制不严危害等级: 低自评Rank: 1 漏洞状态: 厂商已经确认 漏洞来源: http://www.wooyun.org ecshop在默认安装的时候,安装程序会添加两个管理员账户,虽然管理员账户没有操作权限,但是通过这两个账户还是可以看到网站的订单数据.详细说明:ecshop在默认安装的时候,安装程序会添

唯品会系统升级会导致错用账户?消费者不买单疑有内鬼

唯品会未解释具体原因,消费者认为有"内鬼" 近日,广州市民梁小姐向羊城晚报报料称,她在唯品会的账户被盗用消费,却难以查出原因,在向消委会投诉后唯品会才帮她解决问题. 系统升级会导致错用账户? 梁小姐今年2月登陆自己的账户时,地发现被盗用60多元.她立刻致电客服,对方给出的解释是系统升级导致的错误,随后便把货款退还. 但两个月后,账号又被盗用,这次是购买了一只价值一百多元的剃须刀.梁小姐只好再次向客服投诉退款.5月份,梁小姐的账户再次被盗用,这次是购买了一个四百多元的美容喷雾器.虽然每次

请教https://username:password@hostname.com这种URL形式会导致监听者捕获账户信息么?

问题描述 这样的URL实际在访问过程中是否会把用户名和密码直接明文传输给服务器呢?监听者是否有可能捕获到密码? 解决方案 解决方案二:你好,ftp协议是不对数据包加密的,账号密码都是显式的,本地测试可抓取账号密码.测试软件:filezillaserverFTP服务器:192.168.66.41FTP客户端:192.168.66.70账号密码:test/test账号/密码抓包工具:wireshark解决方案三:不会.https的本质是HTTP+SSL,URL仅出现在HTTP协议的请求行,也就是说它

运维配置缺陷导致大量MongoDB数据信息遭泄露

黑客组织GhostShell泄露了大量的MongoDB数据库用户资料. 数据遭到大量泄露 据统计该组织目前泄露的数据已达3600万条之多.MongoDB作为一个基于分布式文件存储的数据库,其主要功能特性包括--面向集合存储,简单来说就是在MongoDB 中数据被分组存储在集合中,同时一个集合中可以存储无限多的文档. 模式自由就是说在MongoDB 中集合中存储的数据是无模式的文档以及采用无模式存储数据.同时支持完全索引,也就说MongoDB几乎支持SQL中的大部分查询,并且具有强大的聚合工具以及

淘宝商城实习三月记:产品经理做什么

工作之前角色 转变从程序员开始 大二起,发现自己在信息技术方向上的兴趣,更多地偏向互联网.说干就干.初中有用 FrontPage 和 Dreamweaver 自制网页的小经验,便到图书馆拿 HTML 和 CSS 方面的书读起来.一天时间通读,就手工写出了 Div+CSS 的代码,整齐美观,颇为自豪.快速学习的能力是一方面,最重要的地方在于,这份网页不再是通过 Dw 点来点去.画表格或者使用层东拼西凑,而是纯手工且符合万维网联盟(W3C)标准.这意味着我写的东西不再是玩具:它们进入了可应用的行列:

安全玩转Wi-Fi网络 要便利不要网络风险

明媚的夏日,正是外出旅行的好时节.除了小说和杂志,笔记本电脑.智能手机等电子用品也 成了大家随身携带的休闲装备.酒店.机场等地无处不在的Wi-Fi网络,令大家可以随时随地上网娱乐.随着科技的发展,甚至一些飞行航班中也提供了Wi-Fi上网服务,十分 先进. Wi-Fi网络给我们带来了便利,与此同时,它也可能成为黑客入侵用户计算机的薄弱点.尤其在放假时,大家的警惕性会随着心情一同放松,令不法分子趁虚而入.一个美丽的假期也许 就会因为Wi-Fi网络使用不当导致个人私密信息被盗用而变得兴趣枉然.想象一下

轻博客与微博有什么不同

从最初的点点.到推他.再到新浪轻博客,后面还有虎视眈眈的腾讯.似乎只是在不经意之间,轻博客似乎便引燃了整个中国互联网的热情.尽管在此之前,tumblr已经出现了一段时间,不过在很长一段时间里,tumblr仅仅只是一小众人手中的玩具,就像很多在我的博客上留言的读者所认为的那样,"图床".一直到了去年年底,tumblr才真正进入了主流的目光中,直至今日. 我一直都是个热衷于尝试新玩意的人,无论是twitter,还是tumblr,都不会放过.所以每次,总是能够很舒服的用上一段时间这些优秀的产