頻曝中航信泄露旅客信息,問(wèn)題出在哪里?

大交通 本文作者:執惠 2016-10-13
近日頻頻曝出中航信涉及旅客信息泄露,背后原因究竟是什么?系統安全是否遭受挑戰?這又會(huì )對民航行業(yè)帶來(lái)什么影響呢?

作為國內最大的民航訂票系統提供商,中國民航信息網(wǎng)絡(luò )股份有限公司(以下簡(jiǎn)稱(chēng)“中航信”)可謂擁有行業(yè)壟斷資源,但也頻繁遭遇旅客信息泄露指責。

近日,央視再度曝光,中航信票務(wù)系統可以將一個(gè)機票代理商的登錄賬號分出若干個(gè)登錄小號,對于犯罪分子來(lái)說(shuō),有了這些小號就等于拿到了打開(kāi)航班信息庫的鑰匙,也就可以獲取旅客的航班信息并進(jìn)行詐騙行為。

雖然昨日中航信相關(guān)負責人在接受北京商報記者采訪(fǎng)時(shí)強調,該公司已經(jīng)不斷對系統安全性進(jìn)行升級,但不少業(yè)內分析人士認為,中航信作為運營(yíng)公司應對旅客信息安全承擔更大責任,否則將動(dòng)搖民航業(yè)的競爭力,更可能?chē)乐厍趾β每蜋嘁妗?br/>

個(gè)人信息明碼標價(jià)

進(jìn)入中航信官網(wǎng)首頁(yè)可以在顯著(zhù)位置看到“安全為本,保障民航健康運行”的字樣,但現實(shí)中,這家公司卻時(shí)常因系統安全問(wèn)題遭到詬病。

根據央視新聞,現在有些違法者將旅客個(gè)人機票信息明碼標價(jià)20-50元/條,進(jìn)行隨意買(mǎi)賣(mài)。據中航信的機票代理商張某透露,中航信系統的軟件是一套開(kāi)放的軟件,任何人都可以下載。下載安裝之后,只要有登錄賬號就可以訪(fǎng)問(wèn)中航信的數據庫。

通常,中航信只會(huì )發(fā)給經(jīng)銷(xiāo)商一個(gè)賬號,但經(jīng)銷(xiāo)商可以通過(guò)某軟件分出若干個(gè)登錄小號。由于登錄賬號是航班信息的通行證,對于犯罪分子來(lái)說(shuō),有了這些小號就等于拿到了打開(kāi)航班信息庫的鑰匙,也就可以獲取旅客的航班信息。

于是在購買(mǎi)機票后,不少人都曾經(jīng)收到過(guò)改簽詐騙短信,對方對旅客的姓名、航班號等信息了如指掌。有些消費者就輕信了短信內容,不僅支付了改簽費,銀行卡中的錢(qián)財也可能會(huì )被轉走。

針對上述曝光內容,昨日中航信相關(guān)負責人在接受北京商報記者采訪(fǎng)時(shí)回應稱(chēng),首先機票代理商不是中航信的代理商,中航信是為機場(chǎng)、航空公司和通過(guò)行業(yè)主管協(xié)會(huì )審批的機票代理商提供服務(wù)的公司。另外,中航信系統必須簽署合作協(xié)議后才能獲取,并非所有人都能隨意下載。不過(guò),該負責人也表示,中航信提供的登錄賬號確實(shí)可以放大出多個(gè)小號,具體到安全問(wèn)題還要做進(jìn)一步了解。

系統安全屢遭詬病

公開(kāi)資料顯示,無(wú)論是在國內哪個(gè)訂票網(wǎng)站或航空公司官網(wǎng)訂票,出行者的個(gè)人信息都會(huì )被提供給國內最大的機票分銷(xiāo)系統服務(wù)提供商——中航信。

中航信開(kāi)發(fā)的機票銷(xiāo)售系統可以進(jìn)行查詢(xún)、預訂、出票和退改簽等操作。目前,除春秋航空外,國內航空公司都使用了這一系統,票代也通過(guò)向中航信付費來(lái)獲得終端并查詢(xún)航班的訂座信息。也正是因為占據行業(yè)壟斷地位,讓中航信成為機票信息泄露的最大“嫌疑者”。

近幾年來(lái),民航票務(wù)詐騙屢有發(fā)生,不僅如此,近期的名人離婚案中,因當事人的機票信息流出,也再度將中航信的系統安全問(wèn)題推到風(fēng)口浪尖。

事實(shí)上,除了機票代理商外,中航信內部也曾被發(fā)現有“內鬼”將旅客個(gè)人資料外泄。去年底,中航信員工就曾被發(fā)現利用系統賬號非法獲取和出售山東航空公司旅客信息。由于中航信內部的很多員工在日常工作中需要保證系統的正常運行,他們手中就掌握有可以查詢(xún)中國所有航空公司旅客訂票和個(gè)人信息的系統賬號。

不過(guò),一位常年從事機票代理業(yè)務(wù)的人士告訴北京商報記者,中航信最近幾年在系統賬號方面加強了管理,且權限控制也更細,該公司也一直在對系統進(jìn)行增強加固,比如信息加密存儲、賬號分級管理等。但屢禁不止的信息泄露事件,依舊讓中航信的系統安全成為外界的一大聚焦點(diǎn)。

民航競爭力受損

“其實(shí),在民航行業(yè)內,旅客出行信息的數據流動(dòng)路徑相對簡(jiǎn)單清晰,如果相關(guān)的IT系統供應商和航空公司等相關(guān)方能夠進(jìn)一步有所作為,很多詐騙案件其實(shí)是可以避免的?!本S權律師郝俊波告訴北京商報記者。不少業(yè)內分析人士都直言,作為對安全性極為敏感的民航業(yè)來(lái)說(shuō),信息泄露等問(wèn)題既損害了消費者利益,也對行業(yè)的信譽(yù)和競爭力造成影響。

此前,民航局曾發(fā)布消息稱(chēng),通過(guò)非法侵入民航信息系統獲取旅客身份信息實(shí)施詐騙的案件頻發(fā),給旅客造成了財產(chǎn)損失。為打擊此類(lèi)案件,民航公安局已開(kāi)展“打擊防范非法侵入民航信息系統犯罪”專(zhuān)項行動(dòng),以遏制這一犯罪高發(fā)態(tài)勢。

但郝俊波指出,由于民航信息泄露的情況認定比較復雜,且一般詐騙數額不會(huì )太大,所以中航信在這一問(wèn)題中究竟要承擔多大責任還有待探討。不過(guò)如果從機票信息的壟斷性來(lái)看,對于從中航信系統中泄露的信息,該公司難逃其咎。

“我認為信息泄露不完全是技術(shù)問(wèn)題,而是管理問(wèn)題。但現在信息外泄的打擊重點(diǎn),都會(huì )放在最后實(shí)施詐騙的人身上,或者是所謂的公司‘內鬼’,但信息服務(wù)運營(yíng)商的責任卻往往被忽視?!睆偷┐髮W(xué)網(wǎng)絡(luò )空間治理研究中心副主任沈逸強調,“也就是說(shuō),當信息泄露問(wèn)題發(fā)生后,除非中航信能證明自己已經(jīng)盡到所有職責,否則就該對公司管理進(jìn)行追責,這樣才能推動(dòng)信息運營(yíng)公司對安全問(wèn)題和管理投入更多資金和精力?!?br/>

*本文轉載自北京商報

版權聲明
執惠本著(zhù)「干貨、深度、角度、客觀(guān)」的原則發(fā)布行業(yè)深度文章。如果您想第一時(shí)間獲取旅游大消費行業(yè)重量級文章或與執惠互動(dòng),請在微信公眾號中搜索「執惠」并添加關(guān)注。歡迎投稿,共同推動(dòng)中國旅游大消費產(chǎn)業(yè)鏈升級。投稿或尋求報道請發(fā)郵件至執惠編輯部郵箱zjz@tripvivid.com,審閱通過(guò)后文章將以最快速度發(fā)布并會(huì )附上您的姓名及單位。執惠發(fā)布的文章僅代表作者個(gè)人看法,不代表執惠觀(guān)點(diǎn)。關(guān)于投融資信息,執惠旅游會(huì )盡量核實(shí),不為投融資行為做任何背書(shū)。執惠尊重行業(yè)規范,轉載都注明作者和來(lái)源,特別提醒,如果文章轉載涉及版權問(wèn)題,請您及時(shí)和我們聯(lián)系刪除。執惠的原創(chuàng )文章亦歡迎轉載,但請務(wù)必注明作者和「來(lái)源:執惠」,任何不尊重原創(chuàng )的行為都將受到嚴厲追責。
本文來(lái)源執惠,版權歸原作者所有。
發(fā)表評論
后發(fā)表評論
最新文章
查看更多
# 熱搜詞 #

新用戶(hù)登錄后自動(dòng)創(chuàng )建賬號

登錄表示你已閱讀并同意《執惠用戶(hù)協(xié)議》 注冊

找回密碼

注冊賬號

国产又黄又大又粗视频|国产精品国产三级区别|国产精品人成电影在线观看|2021国内精品久久久久精k8|欧美熟妇aiexisfawx