首页 > 国家动态
别在朋友圈晒机票,全球44%航空公司中招!
2019/09/19 来源:领航海外 国家: 类别:移民政策 字号:


      相信很多朋友会问:机票和登机牌到底会泄露什么信息?我给名字打码了还不行?

      这一切都要从一个叫Amadeus东西说起...

      近日,全球多家媒体报道了这样一起新闻。

      全球141家航空公司(占比44%)都会使用的

      Amadeus(艾玛迪斯)机票预订系统

      出现了重大安全漏洞

      数百万用户旅行记录或被泄露

      很多人会觉得自己就是个普通人,泄露了能有啥问题?

      简单说黑客可以轻易查看和修改你的旅行信息,可能带来以下几个重大风险:

      ②你的个人信息包括姓名、护照号、出生日期被掌握;

      ④退订你的机票退款到自己账户。

      近年来报道这样的诈骗手段的新闻屡见不鲜...

      央视新闻曾报道,网上流传的“译码器”能直接读出条形码信息,甚至还能查出乘客的搭乘记录和预订的航班资料。这意味着,你的起飞降落地、姓名、身份证号、家庭住址等个人信息都可能被泄露。

      以美联航为例,记者亲自实验,扫一下二维码,就知道了以下信息:

      登机牌主人以前乘坐的航班、

      之后计划乘坐的航班、

      家庭住址、联系电话、电子邮件地址等。

      但这并不是全部!继续查询,还能看到费用支付的详细信息:哪天购买的机票,甚至信用卡号的后四位。

      若是怀有恶意的人,此时就可以更改或取消你的航班预定,改变你的位置,制造一些事端。

      所以,登机牌这东西,不仅不能拍照发朋友圈,就连扔,也不能随随便便地扔!

      跟晒机票有什么关系?

      研究员指出,漏洞与PNR(乘客姓名记录)系统有关,PNR就是用于航班上给每位乘客制定的唯一标识符号。通常是六位的字母和数字组合,在我们的登机牌上都有显示。

      黑客仅需要一个PNR编号就可以获取和修改你的预约信息或飞行记录。

      研究员Noam随机写个批量PNR脚本,就能轻松访问许多客户的账户。你的所有预定信息都一览无余...

      可能你会说,那我就把名字、航班号、目的地和PNR码都打上马赛克,这样总行了吧?

      这样的确减少了风险,但还是不安全,因为下面的条形码还是会轻易出卖你,条形码里面就包含了你的PNR信息。

      那我条形码也打码吧!这样打码也太费劲了,不如...这样最安全~

      但是这样,你还有发朋友圈的必要吗?

      Amadeus系统是一套分销系统(GDS),就是专门用来预定和管理旅游信息的工具,换句话说这就是个中间服务商。

      航空公司、旅行社、比价网及其他许多服务商密切配合,为乘客提供了方便的订票机会。

      举个最简单的例子,从温哥华回中国,并不是所有城市都能直飞,有的同学需要转机,这时候就涉及到两家航空公司得共享信息了。

      各大航空公司签署协议,在GDS系统里互相访问数据进行配对,然后代理商就可以给你提供联程的信息,以及最后的票价。

      这样统一的标准,

      提高了效率也方便了消费者和供应商。


      

      寰宇一家:美国航空公司、国泰航空、柏林航空、澳洲航空等等知名公司。

      天合联盟:法国航空、中华航空、中国东方航空等等。

      不仅是机票,中东欧和亚太地区等重要市场的旅行社均可直接通过Amadeus预订、购买和改签全域中国铁路车票。

      难道唯有PNR码盗窃行为大肆泛滥,航空公司才会醒悟,未来才会采取行动去重写一个更加安全系统。

      领航海外优势

      如果您需要了解更多资讯可免费咨询:400-655-9490,领航海外团队为您提供专业的移民服务。

上一篇:热点 | 你愿意和陌生人“抱团养老”吗?

下一篇:孩子出生就有国籍?各国家和地区“落地生”政策盘点

全国服务热线
400 - 655 - 9490
微信订阅号
微信服务号
领航国内网点: 北京| 天津| 上海| 太原| 合肥| 广州| 深圳| 香港| 成都| 乌鲁木齐|
领航国外网点: 美国| 加拿大| 希腊| 西班牙| 塞浦路斯| 圣基茨| 澳大利亚| 新西兰|
Copyright © 2018 北京领航置远咨询服务有限公司版权所有(www.leadvisa.com) 京ICP备17074016号

在线咨询

在线
客服

客服
热线

400-655-9490

手机
访问

手机端