高级搜索 标王直达
 
当前位置: 首页 » 资讯 » 公关 » 公关百科 » 正文----2127

航空公司系统漏洞

放大字体  缩小字体 发布日期:2015-02-01  浏览次数:128
核心提示:航空公司系统漏洞国内最大的漏洞发布平台披露了多起航空公司旅客个人信息泄露的漏洞。这个平台是乌云网。记者了解到,包括旅客
       航空公司系统漏洞 国内最大的漏洞发布平台披露了多起航空公司旅客个人信息泄露的漏洞。这个平台是乌云网。记者了解到,包括旅客姓名、航班信息、身份证号、手机号在内的旅客个人信息在信息贩子手中的价格每条竟然高达20元,这些信息经过黑色产业链条,最后成了逼真的退改签诈骗短信。
  仅1月29日一天就有5条涉及航空公司的漏洞得到公司确认,内容涉及:航空公司B2C系统沦陷,千万机票信息可以查看;民航出入境API系统逻辑缺陷,导致出入境实时数据泄露;航空公司内部员工邮箱账号和密码泄露,可登录公司内部邮件系统。不过,漏洞的细节并未进入到公开流程,还处于保密阶段。
  对于乌云漏洞报告指出的问题,航空公司似乎并不卖帐。东航方面称,预付卡系统并无漏洞,乌云的“白帽子”工程师采取了暴力攻击的方式才进入系统。并称“如果采取暴力攻击的方式,那没有系统是绝对安全的。”厦门航空则在确认漏洞时表示,该系统为旧系统,已停用2年,近期由于内部原因重新打开测试,里面并未存放旅客信息,近期就将关闭。他们认为“这个漏洞的影响不应该被夸大。”同样,遭到乌云网点名的“航旅纵横”负责人—中航信移动科技有限公司总经理薄满辉在接受本台记者采访时也表示:目前因为信息不对称,他们对乌云所提及的漏洞细节并不清楚,但对APP软件航旅纵横信心满满。

    航空公司系统漏洞,在互联网高度发达的今天,个人信息似乎真是有些防不胜防的意味。乌云网的一位资深“白帽子”告诉京华时报记者,为了搞清所泄露的旅客个人信息究竟怎样变成逼真的退改签诈骗短信,他专门假扮买家购买信息,从黑产数据贩子手中看到了旅客信息是交易的重点。
 
 
[ 资讯搜索 ]  [ ]  [ 告诉好友 ]  [ 打印本文 ]  [ 关闭窗口 ]

 
0条 [查看全部]  相关评论

 
点击排行
 
最新供应
 
最新新闻
 
 
快捷导航
找婚庆 婚纱摄影 庆演设备 庆典公司 演艺人员 快速发布 回到顶部