<button id="kwo0m"><tbody id="kwo0m"></tbody></button>
  • <button id="kwo0m"><input id="kwo0m"></input></button>
    <code id="kwo0m"><acronym id="kwo0m"></acronym></code>
  • <sup id="kwo0m"><tbody id="kwo0m"></tbody></sup>
    四個月內東航兩次被曝系統漏洞引乘客不滿
    2014-12-12    作者:記者 侯云龍/北京報道    來源:經濟參考報
    分享到:
    【字號
        東航乘客信息泄露再度引發乘客焦慮。12月2日,國內最大的漏洞發布平臺烏云網發布“關于東方航空大量乘客訂單信息泄露”的漏洞。隨后,東航回應稱,烏云網所發現的漏洞源于某機票代理人系統服務器受到不明計算機連續惡意攻擊,只有少數幾位乘客的退票信息被識別到,系統自身無信息泄漏現象。對于這樣的回答,多數乘客顯然不買賬。
      12月2日晚間,烏云網白帽子(網絡安全術語,指可以識別計算機系統或網絡系統中安全漏洞的人,但這類人不會惡意利用漏洞,而是發布漏洞信息,幫助當事方及時修復漏洞)“路人甲”公開了一個關于東方航空大量乘客訂單信息泄露的漏洞,該漏洞類型為重要敏感信息泄露,危害等級為高。業內人士稱,這個漏洞會導致旅客姓名、手機號以及航班信息等資料外泄。
      12月3日,東航稱已經確認漏洞,并向烏云網反饋。東航方面給烏云網的調查結果為:“非東航信息系統地址已移交公司保衛部及公安進行排查,涉及賬號及對端地址已通知中航信予以關閉”。東航方面隨后介紹,經過調查,東航的系統并未出現漏洞,而是某機票代理人系統服務器受到不明計算機連續攻擊,有少數幾位乘客的退票信息被識別到,系統自身無信息泄漏現象。
      “我們目前已經查到具體是哪一家代理系統受到攻擊,并限制了該代理商的訪問行為。這種攻擊是惡意的,目的是要讀取其中的數據,我們已向公安機關報案,要找到攻擊源。”東航方面表示。
      據業內人士介紹,此次東航事件并非個案,此前包括山東航空等在內的國內多家航空公司也可能出現少數乘客信息泄漏的情況。而國外航空公司也出現過乘客信息泄露事件。例如,今年9月,日本航空公司就宣布,公司因受電腦病毒感染,約75萬乘客信息丟失。這些信息包括日本航空公司會員的姓名、出生日期、住址、單位、職位、郵件等重要個人信息。
      安全領域人士介紹,一旦這些信息被不法之徒所得,可以根據這些重要信息對乘客進行詐騙。目前,我國國內已經出現了相關的詐騙方式。一般情況下詐騙人員會以航空公司的名義給乘客發短信,宣稱因為機械或者天氣原因,乘客乘坐的航班被取消,為了彌補乘客損失,在為乘客辦理退改簽的同時,會對乘客進行一定數額的賠償。隨后詐騙人員會要求乘客首先提供銀行賬戶信息,一旦乘客提供了銀行賬戶信息,詐騙人員就會利用各種技術手段,對乘客的銀行賬戶進行“洗劫”。由于詐騙人員通過漏洞獲得了乘客信息,在與乘客的溝通中,可以準確說出包括乘客身份證、電話、地址等多個重要信息,可以輕易獲得乘客的信任,進而獲得乘客的銀行賬戶信息。
      在此次東航信息泄露事件后,就有乘客通過微博表示,收到詐騙短信和電話。還有乘客表示,由于對方可以準確說出自己的關鍵身份信息,因此誤認為對方是東航工作人員,并被對方騙取了銀行賬戶信息。
      多數乘客表示,對于此次事件,東航的回應不能令人滿意,作為一家負責任的公司,東航應快速修補系統漏洞,確保乘客信息安全,并對這一事件進行詳細調查,并對外界公開調查結果。如果有乘客因此遭受損失,東航還應承擔相應的責任。
      事實上,早在今年8月,烏云平臺就曾曝出東航系統存在SQL注入漏洞,造成大量乘客信息泄露。而這一漏洞隨后也得到了東航的確認。發現這一漏洞“白帽子”曾這樣表述:“乘客信息慘不忍睹地暴露無遺。包括姓名、出生日期、護照ID、地址等等!望引起重視盡快修復!”但這一漏洞似乎并未引起東航的重視,時隔不到四個月,東航再次出現類似問題,也使得乘客對東航的系統安全性和事后處理產生焦慮。
      對于東航的回應,烏云聯合創始人孟卓就表示:“我們的確看到有乘客的敏感信息泄漏,且此類數據正是黑色產業、網絡詐騙組織所關注的。從媒體、白帽子和周圍人的反饋來看,這種利用信息泄漏詐騙的事件已經多如牛毛,屢禁不止,但一直未能得到航空企業與代理銷售渠道的重視,詐騙現狀愈發嚴重!
      凡標注來源為“經濟參考報”或“經濟參考網”的所有文字、圖片、音視頻稿件,及電子雜志等數字媒體產品,版權均屬經濟參考報社,未經經濟參考報社書面授權,不得以任何形式刊載、播放。
     
    集成閱讀:
    · 瞄準“空中消費”市場 銀聯與東航集團戰略合作
    · 東航金控有限責任公司副總經理金云球:16號文操作層面有困難
    · 釋疑叫停東航期貨"手機開戶"
    · 證監會釋疑叫停東航期貨“手機開戶”和“零傭金”
    · 東航傳媒謀求上市 相關程序已啟動
     
    頻道精選:
    · 【思想】“降準”的前提是“降得準” 2013-06-14
    · 【讀書】進入一個重要的現代文化園地 2014-12-11
    · 【財智】多券商交易系統故障 凸顯服務管理不足 2014-12-05
    · 【深度】全球新興市場再遇貨幣貶值風暴 2014-12-12
     
    關于我們 | 版權聲明 | 聯系我們 | 媒體刊例 | 友情鏈接
    經濟參考報社版權所有 本站所有新聞內容未經經濟參考報協議授權,禁止轉載使用
    新聞線索提供熱線:010-63074375 63072334 報社地址:北京市宣武門西大街57號
    JJCKB.CN 京ICP證12028708號
    1000部羞羞禁止免费观看视频,国产真实乱子伦精品视,最近国语视频在线观看免费播放,欧美性色一级在线观看
    <button id="kwo0m"><tbody id="kwo0m"></tbody></button>
  • <button id="kwo0m"><input id="kwo0m"></input></button>
    <code id="kwo0m"><acronym id="kwo0m"></acronym></code>
  • <sup id="kwo0m"><tbody id="kwo0m"></tbody></sup>
    主站蜘蛛池模板: 正在播放国产乱子伦视频| 国产漂亮白嫩的美女| 波多野结衣久久高清免费| 好妻子韩国片在线| 午夜性a一级毛片| 三个黑人上我一个经过| 精品无人区一区二区三区| 成人网站免费看黄a站视频| 四虎澳门永久8848在线影院| 久久99国产精品尤物| 能播放18xxx18女同| 我想看一级毛片| 内裤奇缘电子书| jux434被公每天侵犯的我| 狠狠穞老司机的福67194| 在线观看免费av网站| 亚洲欧美一区二区三区日产| 2019国产开嫩苞视频| 末成年女av片一区二区| 国产成人一区二区三区电影网站 | 成年女人免费观看视频| 同性女电影三级中文字幕| 一区二区视频在线观看| 男人把大ji巴放进男人免费视频| 大乳丰满人妻中文字幕日本| 亚洲综合精品香蕉久久网| 3d动漫精品啪啪一区二区免费 | 日本熟妇色熟妇在线视频播放| 国产三级久久久精品麻豆三级| 中文字幕亚洲一区二区va在线 | 97无码免费人妻超级碰碰夜夜| 欧美日韩亚洲国产无线码| 国产欧美日韩综合精品一区二区 | 久久人人爽人人爽人人av东京热| 色欲综合久久中文字幕网| 宅男噜噜噜66网站高清| 亚洲第一成年网站大全亚洲 | 在车里被撞了八次高c| 亚洲国产欧洲综合997久久| 黄色一级毛片网站| 成人污视频网站|