看好你的机票和行李签信息,小心被黑客盯上

更新:2017-01-10    编辑:超级兜兜    来源:原创投稿    人气:加载中...    字号:|

标签:信息  你的  黑客  小心  机票  看好  百度搜索

有了互联网,订机票似乎变得特别简单快捷,选座、值机,一切都可以在手机上完成,到时候去机场取票登机就可以。

惯例的情况的确是这样——只要你没有被黑客盯上

德国的一个安全钻研院日前发布了一份安全报告,显示我们目前应用机票预定系统存在巨大的安全漏洞。3个全世界最大的全球票务分发系统(简称GDS)不合理地储存/应用旅客信息,,但又做不好相应的保护措施。

Amadeus、Sabre、和Travelport三个GDS掌握了90%的订票行为,而根据德国这个安全钻研员的报告,这三个分发巨头的IT系统都极其老旧,源自上世纪七八十年代,随着光阴的推移,他们只对系统的部分做了更新,而不是全部架构的升级。这意味着,这种系统的安全指数是十分虚弱的。

每个经过GDS分发的机票都会有一个PNR码(PNR也称订座记载编号,记载了旅客订座的完整信息,一般为五位数字与字母的组合,现已升级到六位——哥乖(大众号:哥乖)注),这个编码被打印在机票行李签上,所以只要有人看到或者拍到了你的机票或行李签,理论上他就可以获得你订票时预留的信息,包括家庭住址、邮箱、电话、信用卡号、常旅客号码,以及你订票时的IP地址。

看好你的机票和行李签信息,小心被黑客盯上

(这是PNR码后面关联的旅客信息,包括邮箱、电话、信用卡号等各种信息)

更糟糕的是,由于现在的航空公司和GDS都没有限制密码验证的次数,所以黑客可以通过非常粗暴的方式破解你的密码。这样一来,黑客可以变化你的订票信息,你的行程可能会被取缔,或者收到一个你没有预定的行程。更常见也更可怕的是可能会有接踵而来的网络诈骗——因为骗子已经知道了你所有的信息。

既然我们知道问题是怎么产生的,解决方案也就有了:升级安全系统。限制每个IP地址造访造访订票信息的次数,用验证码来加固密码保护,甚至现行的PBR码也要用一种更科学的法子替代——但这个可能是一个相对漫长的工作。

Via:PCMAG

哥乖,。

评论列表(网友评论仅供网友表达个人看法,并不表明本站同意其观点或证实其描述)

站点导航

您可能在找这些