国内精品♨️_A片粗大的内捧猛烈进出AV-艺文笔记

王金豹 2025年11月13日 17:12:10
发布于:曼谷

国内精品♨️_A片粗大的内捧猛烈进出AV_.手.动.输.入.网.址.联.系.客.服.人.员.lanan_shell

春运将近,国内最大的漏洞发布平台乌云网披露了多起航空公司旅客个人信息泄露漏洞。记者了解到,包括旅客姓名、航班信息、身份证号、手机号在内的旅客个人信息在信息贩子手中的价格每条竟然高达20元,这些信息经过黑色产业链条,最后成为了逼真的退改签诈骗短信。

机票信息可任意查出入境实时数据泄露

记者昨天在乌云网上看到,仅1月29日一天就有5条涉及航空公司的漏洞得到公司确认,内容涉及航空公司B2C系统沦陷,千万机票信息可以查看;民航出入境API系统逻辑缺陷,导致出入境实时数据泄露;航空公司内部员工邮箱账号和密码泄露,可登录公司内部邮件系统。

1月29日,乌云“白帽子”(正面的黑客,可以识别计算机系统或网络系统中的安全漏洞,但并不会恶意去利用,而是公布其漏洞)“路人甲”公开了“东方航空预付费卡系统沦陷”的漏洞。报告称,该漏洞可导致客户信息及预付费卡账号泄露,预付卡6位数字密码可爆破(解码),旅客姓名、身份证号、手机号码可能泄露。

乌云网数据显示,目前东航方面已经确认了该漏洞。乌云网创始人之一孟卓告诉记者,这个漏洞的细节还未进入到公开流程,处于保密阶段。但该漏洞可能会导致预付卡中的钱被盗取。

不只是东航,记者看到,在乌云公布的已被企业确认的系统漏洞中,近期涉及航空业的占到相当比例,包括厦门航空、上海航空以及值机常用的APP软件航旅纵横等。

乌云漏洞报告指出,厦门航空B2B管理系统沦陷,可查任意乘客机票信息、修改任意代理机构密码、添加代理商等。

对此,厦门航空在确认漏洞时表示,该系统为旧系统,已停用多时,近期由于内部原因重新打开测试,里面并未存放旅客信息,近期就将关闭。“这个漏洞的影响不应该被夸大。”厦门航空方面表示,“里面的旅客信息是其他航空公司的信息,我司已经2年不用该系统。”

东航方面昨天则称,预付卡系统并无漏洞,乌云的“白帽子”工程师采取了暴力攻击的方式才进入系统。“如果采取暴力攻击的方式,那没有系统是绝对安全的。”东航方面表示,目前东航已经采取了安全强化措施对系统进行了加固,现在用户账户是安全的。

个人关键信息黑市每条卖20元

金女士不久前订了东航从北京飞往武汉的机票,然而就在起飞前一晚,当她在网上值机后却意外地收到了一条署名为“东方航空”的提示短信:“尊敬的金女士,您预订的1月24日08:05北京-武汉航班由于机械故障不能起飞已取消,敬请谅解!请及时联系客服400-0335771办理改签或退票。退票和改签额外补偿200元,改签收取20元工本费。”

这样精准的诈骗短信旅客信息究竟从何而来?乌云网的一位资深“白帽子”告诉京华时报记者,为了搞清所泄露的旅客个人信息究竟怎样变成逼真的退改签诈骗短信,他专门假扮买家购买信息,从黑产数据贩子手中看到了旅客信息是交易的重点。

记者看到,这位名为“陈飞”的数据贩子是通过QQ进行交易的,其QQ签名上赫然写着“每天早晨10点准时出料,量大提前预订,下午料5点出,晚上料9点出。”

“白帽子”给记者展示的交易数据显示,旅客姓名、航空公司、航班信息、起降时间、身份证号、手机号、票号信息应有尽有。而这样的信息每条售价居然高达20元。

“这些数据都是没有起飞的航班信息,这样才有做黑色产业链的价值。印象中,数据交易常见的都是几分、几毛钱,多则几块,像这样的高价确实让人惊讶。”上述“白帽子”告诉记者,联系了多家数据贩子之后,大部分人给出的价格每条都在20元以上,23元、25元一条的也有。每天,这样的新数据有600-800条被卖出。“可见,机票诈骗有多暴利。”他说。

多个环节均可致信息泄露

孟卓表示,目前航空公司的客源信息泄露主要来源于两大方面,一是系统设计漏洞,二是内部人员安全和管理意识不够,这些系统漏洞可能会导致旅客出行/未出行航班信息泄露。但信息泄露并非仅仅是航空公司导致的,中航信系统、机票代理商、可以购买机票的旅游网站都可能因漏洞导致旅客关键信息被盗。

网络安全专家赵占领认为,航空公司、票代、互联网售票平台都拥有旅客个人信息,信息泄露的原因可能是有内鬼盗取数据,也有可能是系统受到黑客攻击。

上述白帽子也同意这样的说法,“从数据贩子拿到的信息看,这些旅客信息更像是专业的代理系统、售票平台出来的。所以说重视安全管理才显得重要。”

赵占领告诉记者,个人数据泄露之所以难以杜绝,一方面是涉及环节较多,不好发现问题出在哪里。另一方面,违法成本低,维权很难。如果走民事途径,不知道该起诉谁;如果走刑事途径,除非能揪出内鬼或黑客,否则不能立案。

原标题:
24 个人收藏 收藏

评论交流

这位访客请「登录」后参与评论

相关推荐

  • 进一步推动银行混改到底要改什么

      李鸿彬:会有不公平的顾虑,但这背后,其实还是教育资源不充分的问题。如果好学校多,学生不用抢破头,那学校就可以放开,根据孩子的具体情况录取,在这个过程中做到公平。
  • 人民币加入SDR不必兴奋过头

      自驾:请参考地图信息
  • 《唐探》《飞驰人生》网剧高开低走,“电影宇宙”过时了吗?

      “参观晚上见”是春节假期“爱在津城”十大暖心服务之一。天津博物馆、天津美术馆等延时开放,首次将开放时间延至每天22时。延时开放期间,各大博物馆服务“加量不加价”,天津博物馆推出了“龙行龘龘”春节传统民俗文化展演,天津自然博物馆开展了“龙”主题博物馆奇妙夜活动。
  • 女排意大利杯斯坎迪奇2

      中新经纬3月11日电(罗琨)11日,Shibor短端品种表现分化。隔夜品种上行1.1BP报1.731%;7天期上行0.5BP报1.853%;14天期下行0.3BP报2%;1个月期下行0.1BP报2.086%,创2023年9月以来新低。消息面看,债券市场有哪些新闻值得关注?经纬君为您一一梳理。
  • 湖人又双叒叕被鸽了!心仪之人确定留在尼克斯

      2023年,何赛飞终于等到了自己在电影表演上最重要的一次嘉奖——凭借在电影《追月》中的表演,她荣膺2023年金鸡奖最佳女主角。
  • 《中国制造的困局》

      进入居室内,整体设计采用原木配色,颇为温馨。巨大明亮的窗户给人以通透开阔之感,设计轻松明快。
  • 五矿经易期货:铁矿石1905合约交易报告

      (1)装企供应链同质化特征明显,主要品类供应链品牌集中度较高:35品牌装企的工地、门店调研显示,装企供应链辅材结构相对成熟,工地实际使用率几乎达到100%,管材、线材等材料各地品牌集中度都比较高;主材(含电器)包含品类基本一致,主要包括瓷砖、洁具、定制(板式)、电器、门窗、墙面材料、地板等八大类,各企业供应链展示方式基本相同,区别在于门店大小和各品类(品牌)展示区域大小,以及在家装门店的销售管理(是否合作企业派人现场完成销售)等。主材各品类品牌集中度也较高,尤其是各品类主要品牌企业,在走访的装企品牌企业中入驻率都不低,比如木门的TATA、洁具的恒洁、瓷砖的东鹏等。
  • 比特币逼近7.2万美元再创新高,市值突破1.4万亿美元超越白银

      降价的氛围一旦形成,其他车企就必须迅速做出“跟”还是“不跟”的选择,因为有销量才能维持生存,才可能通过上游降价或者规模化生产获得成本优势,才不会被淘汰。
  • 这个史上著名的实验,竟然第一步就做错了

      但摆在库克面前的问题是,重新定义汽车这件事,已经有人做了,那个人是马斯克。
  • 任泽平:流动性已处于历史底部

      目前,调研组已走访湖南省、重庆市、广东省、北京市等四个省市,走访装企30余家(实际考察施工工地涉及的装企超过40家),随机考察工地超百个,《“中国家装百强榜”实地走访调研半程报告》将于近期出炉,敬请关注!
  • 金至尊黄金价格今天多少一克(2024年03月12日)

      天风证券、天弘基金、兴业证券、中信建投证券等机构也先后发表类似内容的声明,表示与第三方机构并无简历推荐的合作。
  • 3月11日美股成交额前20:小摩称英伟达等科技股远未见顶

      作为对比,当苹果还在为“造一款什么样的车”举棋不定的时候,特斯拉却正在全球范围内高歌猛进。
  • 欧美纷纷“倒戈”,电动车市场真的不香了?

      根据统计,2024首轮联赛队均总跑动距离为.92米,大幅超越2023赛季的.93米。高强度跑距离达到9464.45米,也大幅高于2023赛季的7761.81米。
  • 天气助力阿根廷大豆播种

      赵明表示,今天其他的手机平台做端侧AI只能做应用级的原因之一,是因为他要把原来的软件体系和操作系统重新写一遍的时候,要花费巨大的代价,一定要最初始架构,甚至可能架构上都要修改,这对其现在的研发体系,甚至消费体验可能都会有很大影响。
  • 中国恒大澄清:“本公司从未盈利过”的报告无实际依据

      “在旅游中感受历史文化的魅力,体验很好。”大年初五,在河南鹤壁市淇县摘星台景区,来自山东的游客刘先生说。摘星台景区采用灯光艺术与实景建筑相结合的形式,为游客呈现诸多精彩场景。春节假期前5天,淇县接待游客量同比增长52.6%,旅游综合收入同比增长72.8%。