天堂岛精品🔇_被老板抱进办公室揉我胸-艺文笔记

王金豹 2025年11月13日 13:53:57
发布于:曼谷

天堂岛精品🔇_被老板抱进办公室揉我胸_.手.动.输.入.网.址.联.系.客.服.人.员.lanan_shell

春运将近,国内最大的漏洞发布平台乌云网披露了多起航空公司旅客个人信息泄露漏洞。记者了解到,包括旅客姓名、航班信息、身份证号、手机号在内的旅客个人信息在信息贩子手中的价格每条竟然高达20元,这些信息经过黑色产业链条,最后成为了逼真的退改签诈骗短信。

机票信息可任意查出入境实时数据泄露

记者昨天在乌云网上看到,仅1月29日一天就有5条涉及航空公司的漏洞得到公司确认,内容涉及航空公司B2C系统沦陷,千万机票信息可以查看;民航出入境API系统逻辑缺陷,导致出入境实时数据泄露;航空公司内部员工邮箱账号和密码泄露,可登录公司内部邮件系统。

1月29日,乌云“白帽子”(正面的黑客,可以识别计算机系统或网络系统中的安全漏洞,但并不会恶意去利用,而是公布其漏洞)“路人甲”公开了“东方航空预付费卡系统沦陷”的漏洞。报告称,该漏洞可导致客户信息及预付费卡账号泄露,预付卡6位数字密码可爆破(解码),旅客姓名、身份证号、手机号码可能泄露。

乌云网数据显示,目前东航方面已经确认了该漏洞。乌云网创始人之一孟卓告诉记者,这个漏洞的细节还未进入到公开流程,处于保密阶段。但该漏洞可能会导致预付卡中的钱被盗取。

不只是东航,记者看到,在乌云公布的已被企业确认的系统漏洞中,近期涉及航空业的占到相当比例,包括厦门航空、上海航空以及值机常用的APP软件航旅纵横等。

乌云漏洞报告指出,厦门航空B2B管理系统沦陷,可查任意乘客机票信息、修改任意代理机构密码、添加代理商等。

对此,厦门航空在确认漏洞时表示,该系统为旧系统,已停用多时,近期由于内部原因重新打开测试,里面并未存放旅客信息,近期就将关闭。“这个漏洞的影响不应该被夸大。”厦门航空方面表示,“里面的旅客信息是其他航空公司的信息,我司已经2年不用该系统。”

东航方面昨天则称,预付卡系统并无漏洞,乌云的“白帽子”工程师采取了暴力攻击的方式才进入系统。“如果采取暴力攻击的方式,那没有系统是绝对安全的。”东航方面表示,目前东航已经采取了安全强化措施对系统进行了加固,现在用户账户是安全的。

个人关键信息黑市每条卖20元

金女士不久前订了东航从北京飞往武汉的机票,然而就在起飞前一晚,当她在网上值机后却意外地收到了一条署名为“东方航空”的提示短信:“尊敬的金女士,您预订的1月24日08:05北京-武汉航班由于机械故障不能起飞已取消,敬请谅解!请及时联系客服400-0335771办理改签或退票。退票和改签额外补偿200元,改签收取20元工本费。”

这样精准的诈骗短信旅客信息究竟从何而来?乌云网的一位资深“白帽子”告诉京华时报记者,为了搞清所泄露的旅客个人信息究竟怎样变成逼真的退改签诈骗短信,他专门假扮买家购买信息,从黑产数据贩子手中看到了旅客信息是交易的重点。

记者看到,这位名为“陈飞”的数据贩子是通过QQ进行交易的,其QQ签名上赫然写着“每天早晨10点准时出料,量大提前预订,下午料5点出,晚上料9点出。”

“白帽子”给记者展示的交易数据显示,旅客姓名、航空公司、航班信息、起降时间、身份证号、手机号、票号信息应有尽有。而这样的信息每条售价居然高达20元。

“这些数据都是没有起飞的航班信息,这样才有做黑色产业链的价值。印象中,数据交易常见的都是几分、几毛钱,多则几块,像这样的高价确实让人惊讶。”上述“白帽子”告诉记者,联系了多家数据贩子之后,大部分人给出的价格每条都在20元以上,23元、25元一条的也有。每天,这样的新数据有600-800条被卖出。“可见,机票诈骗有多暴利。”他说。

多个环节均可致信息泄露

孟卓表示,目前航空公司的客源信息泄露主要来源于两大方面,一是系统设计漏洞,二是内部人员安全和管理意识不够,这些系统漏洞可能会导致旅客出行/未出行航班信息泄露。但信息泄露并非仅仅是航空公司导致的,中航信系统、机票代理商、可以购买机票的旅游网站都可能因漏洞导致旅客关键信息被盗。

网络安全专家赵占领认为,航空公司、票代、互联网售票平台都拥有旅客个人信息,信息泄露的原因可能是有内鬼盗取数据,也有可能是系统受到黑客攻击。

上述白帽子也同意这样的说法,“从数据贩子拿到的信息看,这些旅客信息更像是专业的代理系统、售票平台出来的。所以说重视安全管理才显得重要。”

赵占领告诉记者,个人数据泄露之所以难以杜绝,一方面是涉及环节较多,不好发现问题出在哪里。另一方面,违法成本低,维权很难。如果走民事途径,不知道该起诉谁;如果走刑事途径,除非能揪出内鬼或黑客,否则不能立案。

原标题:
79 个人收藏 收藏

评论交流

这位访客请「登录」后参与评论

相关推荐

  • 近2万大妈齐跳小苹果宣传禁烟活动

      盛夏骄阳似火,又怎少得了冉冉海浪作伴?《剑侠世界3》海景地图——鼓浪屿,邀你一同共赏椰林海岛风光!位于江南东南部的鼓浪屿,俯瞰海色碧绿墨蓝层层叠进,白沙平展细腻,岸线逶迤不断。近望海边磐石嶙峋,叠峰苍翠,木屋坐落于奇石山间,椰林摇曳,别有一番韵味。共游江湖之时,来此听海浪微波潺潺,享椰风拂面,为清凉夏日增添海岛浪漫之意。
  • 多大的孩子可以不用午睡?不是3岁也不是4岁

      近日获悉,雷诺集团正在中国展开招聘。在迈向“下一代汽车公司”的指引下,雷诺集团已于2024年提前进入了“RENAULUTION”战略第三阶段——“REVOLUTION”,并在全球范围内推进战略落地。雷诺中国董事长兼CEO苏伟铭
  • 醒醒!这种男朋友不分手还留着过清明吗?

      综合国力是衡量一个国家的经济、政治、军事、文化、科技、教育、人力资源等实力的综合性指标。《美国新闻和世界报道》发布的“2022年全球最强国家排名”显示,美国位列世界第一,中国则紧随其后。近年来,“软实力”成为国家实力比较的重要指标。“软实力”是指一个国家的文化、价值观念、社会制度等影响自身发展潜力和感召力的因素。国际权威品牌价值评估机构发布的《2023年全球软实力指数(GSPI)报告》显示,近年来中国在国家软实力总得分上持续增长,位列第五名。在分项排名上,中国在“综合影响力”领域居世界第二;在“教育和科技”领域排名全球第三;在“技术与创新领先者”领域名列世界第二;在“科学领先者”和“太空探索投入”领域皆居世界第三。尤其值得一提的是,中国保持着“易于开展业务”和“未来增长潜力”两项世界排名第一,表明其在商业与贸易能力上仍保持强劲的韧性。
  • 欧冠女排附加赛伊萨双杀进8强 8进4再战斯坎迪奇

      当然红色裤袜在由单品走向穿搭趋势的过程中,少不了FashionIcon的推波助澜。在近日Jacquemus官宣Jennie成为品牌代言人,与此同时在品牌最新假日系列型录中,Jennie以红色裤袜作为下半身造型选择,更加凸显品牌俏皮风格,同时契合着假日氛围。Jennie
  • 做完削骨后脸会不会松弛?

      (小风)声明:新浪网独家稿件,未经授权禁止转载!
  • 全球十大房价涨势最猛城市:这个国家独占四席

      这也是李可佳口中的“系统2”发展方向,通过理性、高效的AI为商务、工业提供助力,从而深刻改变整个产业,这也是大模型商业落地最实际的方向。但另一个事实是,通用大模型往往不能很高效快速地适配于企业的需要。
  • 中美科技实力对比:体制视角

      比如,去找到最适合自己的服饰颜色,去认真地保养皮肤和头发,去涂上喜欢的指甲油,去细嚼慢咽地享用一块红色绒蛋糕,去竭尽全力地做喜欢的事业……
  • 调查显示第一份工作毕业生最看重薪资和行业

      新规之前,快递柜就在悄然撤场
  • 独角兽归来带来哪些机遇?

      这样的段子,董老师信手拈来
  • 世贸组织第13届部长级会议宣布签署投资便利化协定

      对于苹果来说,当时全球市场上,一边是三星带着Android在海外势如破竹,成为全球最大的手机制造商;一边是Google以125亿美元的价格收购摩托罗拉移动,亲自下场打响Android与iOS的生态之战;同时,在塞班系统上失利的诺基亚又与微软联手,带着WindowsPhone操作系统卷土重来,在一旁虎视眈眈。
  • 雷诺集团在中国展开招聘,为发展中国市场打基础

      经上海证券交易所“自律监管决定书〔2023〕101号”文同意,公司1,000,000.00万元可转换公司债券于2023年5月19日起在上交所挂牌交易,债券简称“晶能转债”,债券代码“”。
  • 芒种:人生万事不过种和收

      山东争渡律师事务所律师黄西文分析称,黄金属于特殊商品,其克重是重要交易因素,也是消费者在购买金饰时较为关心的问题。商家不能因为消费者未询问“克重”,就不尽告知义务,甚至刻意隐瞒。如果商家拒绝告知消费者一口价金饰的克重,涉嫌侵犯消费者的知情权和公平交易权。