東航被曝系統(tǒng)漏洞:或致大量用戶訂單泄露
【環(huán)球科技綜合報(bào)道】烏云漏洞在12月2日晚間公開了一個(gè)關(guān)于東方航空大量用戶訂單信息泄露的漏洞。該漏洞于12月2日提交,漏洞類型為重要敏感信息泄露,危害等級(jí)為高。
12月2日20:19,烏云白帽子“路人甲”提交了一個(gè)關(guān)于“東方航空大量用戶訂單信息泄露”的漏洞,不過(guò)目前,漏洞狀態(tài)仍然是“等待廠商處理”。
資深航空從業(yè)人士指出,這樣的漏洞會(huì)導(dǎo)致關(guān)于旅客姓名、手機(jī)號(hào)以及航班信息等資料外泄?!敖诤桨喽绦旁p騙頻發(fā),如果這些重要信息被不法分子拿到,后果不堪設(shè)想?!?/font>
據(jù)悉,今年8月份在烏云平臺(tái),東航被曝SQL注入漏洞大量乘客信息泄露。帖子中發(fā)現(xiàn)這一漏洞的白帽黑客當(dāng)時(shí)曾這樣表述:“乘客信息慘不忍睹的暴露無(wú)遺。包括姓名,出生日期,護(hù)照ID,地址等等!忘引起重視盡快修復(fù)! ”從公開信息看,這一漏洞隨后得到了廠商的確認(rèn)。
旅客投訴曾遭航班短信詐騙
今年8月份,有媒體報(bào)道稱,乘客劉女士在航班起飛前收到這樣一條短信:“東方航空尊敬的劉××(注:此處的名字就是旅客真名)旅客您好!您預(yù)訂的航班因飛機(jī)故障原因?qū)е潞桨嘁驯蝗∠?,?qǐng)聯(lián)系客服辦理免費(fèi)改簽或退票,改簽退票都可獲得東航賠付給您的200元損失,東方航空客服熱線4006227003?!痹摱绦烹S后被東航工作人員確認(rèn)是詐騙短信。
而在微博上,有類似遭遇的旅客并不少見。10月28日,微博名為“咩咩不咩”的網(wǎng)友發(fā)文稱:“我媽媽10月24號(hào)通過(guò)12580訂了一張東方航空的機(jī)票,事隔三天資料泄露,被不法分子詐騙10萬(wàn)元,向12580和東方航空求證也得不到任何回應(yīng),今天媽媽都差點(diǎn)暈死過(guò)去,我實(shí)在是難過(guò)卻又不知道怎么辦了,只能抱著這一點(diǎn)希望,求大家?guī)兔U(kuò)散轉(zhuǎn)發(fā),謝謝了?!?/font>
11月16日,名為“小小南liv”發(fā)文稱:“圖一是我自東方航空公司官網(wǎng)定票后收到的航班信息,圖二是剛才收到的詐騙信息。我就想問問東航,客戶信息你們賣多少錢一斤?!”
上述業(yè)內(nèi)人士指出,雖然不能確定這些旅客信息泄露的源頭就是東航的系統(tǒng),但給消費(fèi)者造成傷害已經(jīng)顯而易見。東航系統(tǒng)漏洞的存在更是相當(dāng)于將旅客信息赤裸裸地暴露在犯罪分子的目光之下,航空公司方面應(yīng)引起足夠重視并及時(shí)予以修補(bǔ)。