谁是明星信息泄露背后的黑手?机票销售渠道?

业内人士认为 机票销售渠道中包括航空公司和机票代理商都是容易出现信息泄露的环节

造成航班信息泄露的途径主要有三种:一是工作人员恶意出售航班信息;二是售票系统安全意识差,通过转链接等形式泄露信息;三是系统被侵入。

孙杨、傅园慧身份证号40元一个,300元“我知道的明星手机号、证件号,打包带走”。从普通旅客莫名收到“航班取消、改签”的短信,到明星航班信息屡被泄露,究竟谁是明星“身份证+航班信息”泄露背后的黑手?

明星航班信息公然叫卖

“张继科在参加某节目飞北京的时候,飞机上所有头等舱和商务舱的票全部被私生饭(疯狂粉丝)买光了,他们没有办法最后和工作人员换成了经济舱,挤在里面十分难受。”认证为“娱乐评论人”的网民“长腿胡乓”的一条微博,转发2万余次,让倒卖明星航班信息的产业链浮出水面。

记者调查发现,这样的明星航班信息倒卖在微博上可谓司空见惯,随意搜索都能找到数十个倒卖账号,大部分都是以“明星航班+后缀”的形式存在。

“私信我,‘想知道××,×月×日×飞×航班’国内、国外航班,支付后立马回复;也可以自己买证件号码查询,买号码送查询方法。长期招代理,价格好商量!”这是其中一位微博卖家的广告信息。询问后发现,这些明星的航班报价也并不相同。例如,孙杨的身份证号,有商家报价70元,有些只需要40元;手机号和微信号一般比较贵,价格在70-150元之间不等;单条航班信息普遍行情是15-30元。

但具体的价格,根据明星名气大小、受欢迎程度也会有所区别。一位卖家说,最近比较火的就是奥运红星了,买傅园慧证件号可以加送胡歌证件号;如果再加50元,还能把TFBOYS里的王俊凯证件号打包送出。

这些卖家也在微博上长期招收代理,代理的方式有两种:一种是以较高的价格例如300元,打包拿走所有明星的相关信息,包括身份证号、护照号、手机号等;还有一种则是成为其下家也就是二级代理,自己出去宣传,“我用最低的价格卖给你,你卖出去多少钱就看你自己了。”一位微博主说。

300元就能租查询系统

“黑屏”,即“民航旅客订座系统”(Eterm系统),是中国民航信息网络股份有限公司(以下简称“中航信”)开发的订票系统。由于操作界面是黑色背景、绿色和黄色字体,因此被称为“黑屏系统”。

“代理商都可以用‘黑屏’查。”在一位信息倒卖卖家的指引下,记者在淘宝上找到了一家卖“黑屏”的卖家。该卖家说,一个月300元就可以获得系统的用户名和密码,输入身份证号就能查到航班信息,包括航班、座位、乘客身份情况。而当记者表示这种买卖是否违规时,他表示:“我自己是航空公司的代理商,到时候就说我把账号给自己的员工使用就行了,这有什么好怕的?”

专家认为,机票销售渠道中,包括航空公司和机票代理商都是容易出现信息泄露的环节。合法的代理商有多个层级,包括一级代理、二级代理、三级代理,层层转手。用一句民航业内人士的话说:“但凡里面有一个图谋不轨的也会造成信息泄露。”

一位民航业内人士直言,航班信息泄露的途径太多了,航空公司、保险公司、机票代理商、中航信……只要能够接触到航班信息的机构都有可能泄露。其中,中航信作为面向航空公司、机场、机票销售代理等机构提供航空客运业务、航空旅游电子分销、机场旅客处理等业务的信息平台,信息泄露的风险最大。

“中航信的适用范围大,所有代理机构要订票都要使用中航信。而且它是航班信息总后台,数据量大,一旦被窃取往往是航班信息大面积泄露。”业内人士表示,此前网络上发布的一份于2015年12月判决的中航信员工利用系统账号非法获取和出售山东航空公司旅客信息案判决书,就将航班信息泄露的源头指向中航信。

遏制“黑手”需源头治理

购买机票以及保险需要登记具体的个人信息原本是为了安全和法律上的考虑,出现信息泄露反而给旅客带来安全和财产风险。航班信息泄露之所以屡禁不绝,是因为掌握航班信息的环节多、人员杂,泄露航班信息的行为难以查实,有效的防范措施较少。

依靠事后补救和提高旅客的防骗意识是必要的,但民航管理部门更需加强的是事前预防和源头治理。中国政法大学航空与空间法研究中心研究员张起淮认为,造成航班信息泄露的途径主要有三种,一是工作人员的恶意出售航班信息;二是售票系统安全意识差,通过转链接等形式泄露信息;三是系统被侵入。

“凡是可以接触到旅客信息的机构都有可能泄露,但是最大可能还是后台泄露,因为代理商、航空公司都有局限性,而后台是可以全面掌握旅客信息的。内部员工泄露、黑客攻击的可能性都很大,中航信需要加强对信息安全的管理。”中国飞行员协会副秘书长孙慧说。

业内人士认为,不论航空公司、代理商还是中航信出现航班信息被泄露的情况都应当针对内部员工和管理部门加强整改工作,减少问题出现的频率、概率和范围,在民航局的管理和监管下,做好事前预防和事后追责,司法机关对违法行为的处罚也应更为严厉。

从此前案例的判决结果看,针对航班信息泄露行为的处罚通常判处有期徒刑三年以下,并进行缓刑处理。利用系统账号非法获取和出售山东航空公司旅客信息的中航信员工,以提供专门用于侵入计算机信息系统工具罪,被判处有期徒刑三年,缓刑五年,并处罚金8万元。

张起淮认为,针对机票代理商的审批和管理也需要更为严格。当前,中国民航局把机票代理商的批准权交给了中航协,由行业协会来完成行政许可职能是历史形成的,但对机票代理商的管理需要加强。一方面需要抬高机票代理门槛,另一方面要加强监管,包括对航班信息泄露行为的管控。

本文转自d1net(转载)

时间: 2024-09-30 06:19:10

谁是明星信息泄露背后的黑手?机票销售渠道?的相关文章

信息泄露背后有灰色产业链

中介交易 SEO诊断 淘宝客 云主机 技术大厅 新华社图 ■本报记者 栾吟之 简工博 信息时代,信息即是财富. 特别是如今时髦的"大数据"背景下,个人信息被采集早已"防不胜防",关键是如何通过法律管好这些信息. 然而因为丰厚的收益,信息泄露业已形成一条灰色产业链,每个环节都有利可图. 市检察院公诉处检察官表示,非法获取公民个人信息犯罪案件这两年来数量激增.这类案件的特征表现为涉案人员高学历.单位犯罪占半数.犯罪对象为电子数据以及网络化犯罪. 这条灰色利益链,究竟如何

银行、电信、快递职员成个人信息泄露源头

10分钟手机定位找人,60元获得一个人的银行信息--近期,在公安部直接指挥下,公安机关破获了一个跨25省区市的特大侵犯公民个人信息案,抓获犯罪嫌疑人201名,铲除42个信息泄露源头,摧毁了9个涉案地域广.涉案人员多.信息数量.种类及涉案金额大的侵犯公民个人信息犯罪团伙. 记者调查发现,在此案中,包括银行职员.电信人员.快递公司职员.航空售票点负责人等,成为信息泄露的主要犯罪嫌疑人. 谁是个人信息泄露源头? 包括银行.电信.快递职员.航空售票点负责人 2015年11月11日,沈阳市公安局刑侦局发现

全国存千万高危企业邮箱 半数网民通讯信息泄露

互联网时代,社会系统的正常运转严重依赖网络,一旦发生网络攻击,整个社会系统将陷入瘫痪而无法运作. 比如在今年5月爆发的勒索病毒攻击事件中,据报道,全球有150多个国家和地区超过20万台电脑受到影响,我国包括高校内网.政府机构专网.银行,甚至连中石油的加油站,都相继被病毒攻破. 值得注意的是,目前的企业邮箱和个人通讯信息面临着异常严重的安全危机.研究显示,在目前约1.12亿总规模的企业邮箱用户中,有近1100万个企业邮箱账号属高危账号--攻击者最多仅需尝试10次就有可能攻破这些邮箱:而在我国超过7

明星航班信息公然叫卖,只是信息泄露冰山一角

不久前中国奥运选手从里约凯旋,张继科等明星球员的航班班次.甚至座位都被粉丝提前获知,这一事件也让航班信息泄露成为热点话题.据悉,由于航班信息泄露,一些人在出发前收到"航班取消",需要改签等诈骗信息,不少人因此上当,损失钱财.下面,就让我们来揭开航班信息泄露的冰山一角. 资料图 前不久,微博认证名为"娱乐评论人"的网民"长腿胡乓"在网上发布了一条微博,微博内容称"张继科在参加某节目飞北京的时候,飞机上所有的头等舱和商务舱的票全部被&quo

信息泄露问题全球蔓延 万物互联亟待重塑安全观

全球网络安全事件频发:今年2月,受黑客攻击,孟加拉中央银行8100万美元巨额资金被窃:中国接连出现多起信息诈骗案件.明星医疗信息频遭泄露:美国互联网日前遭遇严重DDoS攻击导致网络大面积瘫痪.美国大选投票中希拉里受维基解密网站曝光机密邮件的影响最终不敌特朗普--不断曝光的泄密事件和安全漏洞问题也间接驱动信息安全意识的提升:网络安全峰会召开:首份中国企业安全生态研究报告发布:网络安全法获高票通过:中移动将推智能手表保障儿童安全--面对网络攻击,谁也无法独善其身. 全球网络安全事件频发 信息安全热度

信息泄露,那些央视没报的“内鬼"

本文讲的是信息泄露,那些央视没报的"内鬼",在过去的日子里 深夜里,你曾几度和"知己"钻进隐秘的小旅馆?去过哪些地方放飞自我? 你又和谁曾在电话里窃窃私语? 辛苦打拼这些年,到底都攒下了多少财产? 这些或许在你的脑海中逐渐的模糊-知道吗,只要几百元,就能拿到这些信息 成套的信息兜售,明码标价的查询.所在位置实时定位- 这一切都随着央视对于信息"黑市"的曝光而浮出水面. 这中大批量且信息精确度媲美官方数据的信息泄露,以前从未发生过.到底是谁在提供这

无线网络现漏洞 信息泄露风险大增

本文讲的是无线网络现漏洞 信息泄露风险大增,近日,深圳两家国内市场主流的无线设备厂家被曝所生产的某些型号及批次的无线路由器存在WPS(Wi-Fi Protected Setup,无线保护设置)无线安全漏洞,用户如果使用了这些产品的默认安全设置,则其无线网络的加密密码可以被轻松猜解,信息泄露的大门也随之洞开. WPS是Wi-Fi联盟于2007年发布的一个认证,目的是让用户可以通过"一键化设定"的简单方式来设定无线网络装置,并保证具备一定的安全性.WPS通常使用PIN码作为无线网络的默认密

个人信息泄露法律责任界定日渐清晰:谁收集谁负责

"您所乘坐的航班出现故障不能起飞,收到信息及时联系专线4008162378办理变更或退票--"福州市民梁先生在同程网上预订了两张南宁飞往福州的机票,可就在登机前两天,他却收到了机票"退改签"的短信,上面清清楚楚显示着他的真实姓名.证件号码.航班信息. "到底是谁泄露了我的航班信息?"差点信以为真的梁先生在确认发来短信的号码并非航空公司的客服热线后,才明白这是一条诈骗短信,没有上当.但对于自己的信息如何让对方知晓,他却一直想不通. 随着互联网技术的

医疗卫生系统被爆漏洞,7亿公民信息泄露……

我是谁?我在哪?我要做什么? 这个本是自嘲的问题如果回答者除了自己还有别人-- 近日,<法制日报>报道了一起特大侵犯公民个人信息案,该案中,某部委医疗服务信息系统遭"黑客"入侵,超过7亿条公民信息遭泄露,8000余万条公民信息被贩卖. 这个数据让人情不自禁抖三抖. 实际上,个人医疗卫生信息泄露事件,此前已曾多次发生. 内鬼偷信息? 生孩子本是件私密事,隐婚隐育也见怪不怪. 但如果这些隐私,竟然被人扒拉个彻底,甚至将你的姓名.年龄.联系电话.预约(产检)日期.预约时段.末次月