CNML格式】 【 】 【打 印】 
掃描二維碼訪問中評網移動版 個人信息洩露法律責任界定日漸清晰 掃描二維碼訪問中評社微信
http://www.CRNTT.com   2017-05-28 13:30:22


  中評社北京5月28日電/“您所乘坐的航班出現故障不能起飛,收到信息及時聯繫專線4008162378辦理變更或退票……”福州市民梁先生在同程網上預訂了兩張南寧飛往福州的機票,可就在登機前兩天,他卻收到了機票“退改簽”的短信,上面清清楚楚顯示著他的真實姓名、證件號碼、航班信息。

  “到底是誰洩露了我的航班信息?”差點信以為真的梁先生在確認發來短信的號碼並非航空公司的客服熱線後,才明白這是一條詐騙短信,沒有上當。但對於自己的信息如何讓對方知曉,他卻一直想不通。

  隨著互聯網技術的突飛猛進,網上購物、移動支付、大數據等給人們生活帶來極大便利的同時,也給個人信息安全帶來了前所未有的風險,侵犯公民個人信息犯罪持續增多。面對個人信息洩露引發的信息買賣、無端騷擾和電信詐騙,公民尚需小心防範,公安機關對個案的打擊,也對此類犯罪起到一定的遏製作用。但如果因信息安全監管本身存在漏洞,那將會直接導致公民安全受威脅、財產受損害,使我國公民個人信息安全體系面臨更嚴峻的考驗。

  航班被陌生人取消

  乘客信息安全存漏洞

  “民航旅客訂座系統”(Eterm系統),是中國民航信息網絡股份有限公司(以下簡稱“中航信”)開發的訂票系統。由於該系統操作界面是黑色背景、綠色和黃色字體,因此又被業內人士稱為“黑屏系統”。

  作為目前國內各大航空公司的訂票系統,“黑屏系統”面向航空公司、機場、機票銷售代理等機構,主要提供航空客運業務、航空旅遊電子分銷等服務。

  今年2月,林女士通過一家航空公司官方APP軟件預訂了一張從北京飛往英國倫敦的機票。4月19日,她突然接到APP發來的信息,稱她訂的機票已經成功退票。林女士堅稱自己從來沒有申請過退票,但經該航空公司客服確認後,這一行為正是林女士自己通過APP軟件操作所致。林女士再次打開APP確認,發現“常用乘機人”中竟然有幾個陌生人的資料。這些人的姓名、聯繫方式、身份證號碼、開戶銀行和卡號全都一目了然,另外還有十幾條不屬於林女士的航行記錄也都赫然在列。而林女士的機票,就是其中一個關聯人取消的。

  這個關聯人發現自己收到了從北京飛往英國的航班提示,但自己並沒有購票過,便選擇了取消。本應安全隱密的訂票信息竟毫無保留地呈現在陌生人面前,而對方只需要動動手指,就可以任意對這些信息進行修改、取消等操作。

  據某機票代理商負責人介紹,有權限查看並有可能洩露乘客航班信息的源頭,主要有機票代理商、航空公司工作人員、中航信工作人員以及黑客這4大類人群。他們通過不同渠道和權限,在Eterm系統上只需輸入乘客身份證號,就能查到包括乘客相應航班的座位、艙位、電話號碼等詳細資料,完全不需要乘客本人的驗證。

  因此,儘管信息洩露渠道繁多,但源頭都指向了Eterm系統。雖然登錄該系統需要特定的賬號密碼,但信息“倒爺”們會通過淘寶、QQ等網絡平台向機票代理商、航空公司工作人員購買賬號密碼,或者直接通過“黑客”手段,通過軟件將一個賬號分出數個小號,便可順利訪問中航信的數據庫。

  事後,雖然航空公司APP工作人員回應稱,機票被別人取消是軟件系統漏洞才鬧出了“大烏龍”,然而公民個人信息的洩露卻並不只是一個偶然事件。
   (來源:新華社)

CNML格式】 【 】 【打 印】 

 相關新聞: