東航被曝系統漏洞:或致大量用戶訂單泄露
【環(huán)球科技綜合報道】烏云漏洞在12月2日晚間公開了一個關于東方航空大量用戶訂單信息泄露的漏洞。該漏洞于12月2日提交,漏洞類型為重要敏感信息泄露,危害等級為高。
12月2日20:19,烏云白帽子“路人甲”提交了一個關于“東方航空大量用戶訂單信息泄露”的漏洞,不過目前,漏洞狀態(tài)仍然是“等待廠商處理”。
資深航空從業(yè)人士指出,這樣的漏洞會導致關于旅客姓名、手機號以及航班信息等資料外泄。“近期航班短信詐騙頻發(fā),如果這些重要信息被不法分子拿到,后果不堪設想?!?/font>
據悉,今年8月份在烏云平臺,東航被曝SQL注入漏洞大量乘客信息泄露。帖子中發(fā)現這一漏洞的白帽黑客當時曾這樣表述:“乘客信息慘不忍睹的暴露無遺。包括姓名,出生日期,護照ID,地址等等!忘引起重視盡快修復! ”從公開信息看,這一漏洞隨后得到了廠商的確認。
旅客投訴曾遭航班短信詐騙
今年8月份,有媒體報道稱,乘客劉女士在航班起飛前收到這樣一條短信:“東方航空尊敬的劉××(注:此處的名字就是旅客真名)旅客您好!您預訂的航班因飛機故障原因導致航班已被取消,請聯系客服辦理免費改簽或退票,改簽退票都可獲得東航賠付給您的200元損失,東方航空客服熱線4006227003。”該短信隨后被東航工作人員確認是詐騙短信。
而在微博上,有類似遭遇的旅客并不少見。10月28日,微博名為“咩咩不咩”的網友發(fā)文稱:“我媽媽10月24號通過12580訂了一張東方航空的機票,事隔三天資料泄露,被不法分子詐騙10萬元,向12580和東方航空求證也得不到任何回應,今天媽媽都差點暈死過去,我實在是難過卻又不知道怎么辦了,只能抱著這一點希望,求大家?guī)兔U散轉發(fā),謝謝了?!?/font>
11月16日,名為“小小南liv”發(fā)文稱:“圖一是我自東方航空公司官網定票后收到的航班信息,圖二是剛才收到的詐騙信息。我就想問問東航,客戶信息你們賣多少錢一斤?!”
上述業(yè)內人士指出,雖然不能確定這些旅客信息泄露的源頭就是東航的系統,但給消費者造成傷害已經顯而易見。東航系統漏洞的存在更是相當于將旅客信息赤裸裸地暴露在犯罪分子的目光之下,航空公司方面應引起足夠重視并及時予以修補。