压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

乘客信息泄露 “中航信”系統(tǒng)或存漏洞

  4月25日,本報(bào)報(bào)道了《電話詐騙瞄準(zhǔn)機(jī)票退改簽》,一位讀者因輕信了假冒航空公司發(fā)來的機(jī)票退改簽的短信提示,在撥打所謂的400客服電話后,5萬多元 不翼而飛,后經(jīng)確認(rèn),航班根本沒有取消。據(jù)了解,最近收到過此類“航班取消”詐騙短信的用戶不在少數(shù),“就因?yàn)樗麄儼盐业膫€(gè)人信息全都說準(zhǔn)了,我才相信 的,我的信息他們是怎么知道的?”收到過此類短信的用戶都發(fā)出了這樣的疑問。
  4月25日,本報(bào)報(bào)道了《電話詐騙瞄準(zhǔn)機(jī)票退改簽》,一位讀者因輕信了假冒航空公司發(fā)來的機(jī)票退改簽的短信提示,在撥打所謂的400客服電話后,5萬多元不翼而飛,后經(jīng)確認(rèn),航班根本沒有取消。據(jù)了解,最近收到過此類“航班取消”詐騙短信的用戶不在少數(shù),“就因?yàn)樗麄儼盐业膫€(gè)人信息全都說準(zhǔn)了,我才相信的,我的信息他們是怎么知道的?”收到過此類短信的用戶都發(fā)出了這樣的疑問。
  究竟是哪個(gè)環(huán)節(jié)出現(xiàn)了問題?記者從業(yè)內(nèi)人士處了解到,有可能是機(jī)票銷售系統(tǒng)存在問題,機(jī)票銷售系統(tǒng)里存有乘機(jī)人的大量信息,包括身份證、航班號等,但對此系統(tǒng)的監(jiān)管不嚴(yán)。
  代理商能“越權(quán)”拿到信息
  多家機(jī)票代理商告訴記者,目前航空公司和機(jī)票代理商普遍使用的都是中國民航信息集團(tuán)公司(下稱“中航信”)的eTerm機(jī)票銷售系統(tǒng)。記者在其官網(wǎng)上看到,中航信的主營業(yè)務(wù)是面向航空公司、機(jī)場、機(jī)票銷售代理、旅游企業(yè)及民航相關(guān)機(jī)構(gòu)和國際組織,提供航空客運(yùn)業(yè)務(wù)處理、航空旅游電子分銷、機(jī)場旅客處理、航空貨運(yùn)數(shù)據(jù)處理、互聯(lián)網(wǎng)旅游平臺、國際國內(nèi)客貨運(yùn)收入管理系統(tǒng)應(yīng)用和代理結(jié)算清算等服務(wù),而其開發(fā)的eTerm機(jī)票銷售系統(tǒng)可以實(shí)現(xiàn)查詢、預(yù)訂、出票、退改簽等一系列的操作。eTerm機(jī)票銷售系統(tǒng)中又分為C系統(tǒng)(代理人系統(tǒng))、B系統(tǒng)(航空公司系統(tǒng))、J系統(tǒng)(離港系統(tǒng))三種,分別對應(yīng)不同的使用者。
  記者撥打了中航信北京總部的電話,一直占線,隨后記者聯(lián)系了其控股的上海民航華東凱亞系統(tǒng)集成有限公司。工作人員告訴記者,C系統(tǒng)是專門針對機(jī)票代理人的,只可查看所屬航空公司的航班信息,如果想提取訂位編碼(PNR)(如姓名、身份證、電話號碼、航班等),還需要授權(quán)。B系統(tǒng)的權(quán)限則比C系統(tǒng)要大,可以查詢航班座位銷售情況、出票數(shù)與預(yù)訂數(shù)和某個(gè)航班上出票的訂位編碼等。
  機(jī)票代理商徐小姐告訴記者,代理商也要看上座率等信息,C系統(tǒng)不夠用,所以想要用B系統(tǒng)。
  B系統(tǒng)權(quán)限疑外流
  對于代理商來說,要用上B系統(tǒng)不是難事。“網(wǎng)上有專門出租B系統(tǒng)的商家。”徐小姐告訴記者。
  記者在網(wǎng)上搜索了B系統(tǒng)出租,就跳出多家商戶。“全航B系統(tǒng)3000元一個(gè)月,可以查多家航空公司,單航B系統(tǒng)只能查某家航空公司,便宜一些??梢圆榈匠藱C(jī)人的姓名、航班號、身份證等信息,但手機(jī)號碼是隱藏的,需要航空公司授權(quán)。”一位賣家告訴記者。記者詢問如何得到航空公司授權(quán)時(shí),該賣家表示要看和航空公司的關(guān)系,一些大代理商就可以弄到。
  當(dāng)記者表示如果租用,需要提供什么材料時(shí),該賣家表示只需提供公司名和電話即可,記者再次詢問個(gè)人是否可以租用,賣家表示可以,而且只需提供聯(lián)系方式。該賣家還提醒記者,B系統(tǒng)會記錄每一次操作,如果后臺發(fā)現(xiàn)用戶進(jìn)行采集信息的操作,則會被停用系統(tǒng),但如果只是看看或者查詢,則沒有問題。但當(dāng)記者問起B(yǎng)系統(tǒng)的來源時(shí),該賣家表示不便透露。
  小王是某航空公司員工,他告訴記者,大代理商是信息泄露的源頭之一,但航空公司內(nèi)部對系統(tǒng)使用權(quán)限管控也不嚴(yán)。“權(quán)限高的或者對系統(tǒng)很熟知的人完全可以查到乘機(jī)人的所有信息。”小王說。
  對B系統(tǒng)外流到代理商或者個(gè)人手里,上海民航華東凱亞系統(tǒng)集成有限公司工作人員表示,系統(tǒng)用戶每個(gè)人都有一個(gè)登錄名和密碼,后臺也是根據(jù)用戶登錄后所執(zhí)行的指令來判斷是否在采集用戶信息,外流現(xiàn)象很難完全避免。

上一篇:智能無懼挑戰(zhàn) 山石網(wǎng)科轟動RSA2015

下一篇:多名報(bào)考青島事業(yè)編考生被垃圾短信"轟炸"