杭州网
Eng|繁体||
新闻首页 | 国内 | 国际 | 经济 | 社会 | 体育 | 文娱 | 时评 | 图片
 
您所在的位置:
杭州网>新闻中心>社会新闻
 
 
乘客信息安全存漏洞航班被陌生人取消 泄露防不胜防
2017-05-28 08:20:26   杭州网

    “您所乘坐的航班出现故障不能起飞,收到信息及时联系专线4008162378办理变更或退票……”福州市民梁先生在同程网上预订了两张南宁飞往福州的机票,可就在登机前两天,他却收到了机票“退改签”的短信,上面清清楚楚显示着他的真实姓名、证件号码、航班信息。

    “到底是谁泄露了我的航班信息?”差点信以为真的梁先生在确认发来短信的号码并非航空公司的客服热线后,才明白这是一条诈骗短信,没有上当。但对于自己的信息如何让对方知晓,他却一直想不通。

    随着互联网技术的突飞猛进,网上购物、移动支付、大数据等给人们生活带来极大便利的同时,也给个人信息安全带来了前所未有的风险,侵犯公民个人信息犯罪持续增多。面对个人信息泄露引发的信息买卖、无端骚扰和电信诈骗,公民尚需小心防范,公安机关对个案的打击,也对此类犯罪起到一定的遏制作用。但如果因信息安全监管本身存在漏洞,那将会直接导致公民安全受威胁、财产受损害,使我国公民个人信息安全体系面临更严峻的考验。

    航班被陌生人取消

    乘客信息安全存漏洞

    “民航旅客订座系统”(Eterm系统),是中国民航信息网络股份有限公司(以下简称“中航信”)开发的订票系统。由于该系统操作界面是黑色背景、绿色和黄色字体,因此又被业内人士称为“黑屏系统”。

    作为目前国内各大航空公司的订票系统,“黑屏系统”面向航空公司、机场、机票销售代理等机构,主要提供航空客运业务、航空旅游电子分销等服务。

    今年2月,林女士通过一家航空公司官方APP软件预订了一张从北京飞往英国伦敦的机票。4月19日,她突然接到APP发来的信息,称她订的机票已经成功退票。林女士坚称自己从来没有申请过退票,但经该航空公司客服确认后,这一行为正是林女士自己通过APP软件操作所致。林女士再次打开APP确认,发现“常用乘机人”中竟然有几个陌生人的资料。这些人的姓名、联系方式、身份证号码、开户银行和卡号全都一目了然,另外还有十几条不属于林女士的航行记录也都赫然在列。而林女士的机票,就是其中一个关联人取消的。

    这个关联人发现自己收到了从北京飞往英国的航班提示,但自己并没有购票过,便选择了取消。本应安全隐密的订票信息竟毫无保留地呈现在陌生人面前,而对方只需要动动手指,就可以任意对这些信息进行修改、取消等操作。

    据某机票代理商负责人介绍,有权限查看并有可能泄露乘客航班信息的源头,主要有机票代理商、航空公司工作人员、中航信工作人员以及黑客这4大类人群。他们通过不同渠道和权限,在Eterm系统上只需输入乘客身份证号,就能查到包括乘客相应航班的座位、舱位、电话号码等详细资料,完全不需要乘客本人的验证。

    因此,尽管信息泄露渠道繁多,但源头都指向了Eterm系统。虽然登录该系统需要特定的账号密码,但信息“倒爷”们会通过淘宝、QQ等网络平台向机票代理商、航空公司工作人员购买账号密码,或者直接通过“黑客”手段,通过软件将一个账号分出数个小号,便可顺利访问中航信的数据库。

    事后,虽然航空公司APP工作人员回应称,机票被别人取消是软件系统漏洞才闹出了“大乌龙”,然而公民个人信息的泄露却并不只是一个偶然事件。

    信息泄露防不胜防

    安全监管需兼顾平衡

    2013年底,一家为全国4500多家酒店提供网络服务的公司因系统存在安全漏洞,致使全国高达2000万条宾馆住宿记录泄露。2015年初至2016年6月,丁某在不法网站上非法下载获取这些宾馆住宿记录等公民个人信息,并上传至自己开办的“嗅密码”网站。

    该网站除了能够查询住宿记录外,还提供用户QQ、部分论坛账号及密码找回功能。其中住宿记录共有将近二千万条,用户经注册成为会员后,可以在网页“开房查询”栏目项下,以输入关键字姓名或身份证号的方式查询网站数据库中宾馆住宿记录(显示姓名、身份证号、手机号码、地址、住宿时间等信息)。自2015年5月份左右,丁某开始对该网站采取注册会员方式收取费用。一年时间里,“嗅密码”网站共有查询记录49698条,收取会员费191440.92元。此案经审理后,丁某以侵犯公民个人信息罪被判处有期徒刑三年,并处罚金人民币二万元。

    公安部网络技术研发中心主任许剑卓分析说,侵犯公民个人信息的犯罪已经成为其他各类犯罪的上游犯罪,不管是敲诈勒索、电信诈骗等等各类犯罪,多数以非法获取个人信息为前提。

    最高人民法院研究室主任颜茂昆认为,大数据时代,包括个人信息在内的数据只有通过流动、共享甚至交易才能充分发挥其社会价值、经济价值,而这些数据在流动和交易过程中,又极易产生个人信息扩散、失控的危险。因此,处理大数据发展的现实需要与保护公民个人信息之间的关系应有两个关键词:一是兼顾,二是平衡。

    颜茂昆认为,所谓兼顾,就是在发展大数据的同时,必须依法保护公民个人的信息安全。只有包括个人信息在内的数据在法律的保护下安全迅速地收集和流通,才能够真正地推动我国信息产业的可持续发展。

    所谓平衡,就是在两者之间寻求一个结合点和平衡点,在法律层面为个人信息交易和流动保留了一定的空间。颜茂昆举例说,网络安全法规定,网络运营者不得泄露、篡改、毁损其收集的个人信息,未经被收集者同意,不得向他人提供个人信息,但是经过处理无法识别特定个人且不能复原的除外。“这个规定是要严格保护公民个人信息,对网络运营者提出要求,但是同时也为数据提供留下了一些空间。”颜茂昆说。

(原标题:个人信息保护期待“长新牙”)
来源:法制日报    作者:记者 王莹    编辑:余彦君    责任编辑:方志华

我也来说两句: 0条评论 查看评论
会员登录名 密码 [注册]
 
     图库
张骞故里的丝路花海
多彩活动 共迎端午
人生璀璨如烟火
“活力悉尼”灯光 ...
张馨予工作室公开 ...
杭州网版权与免责声明:
① 凡本网注明“稿件来源:杭州网(包括杭州日报、都市快报、每日商报)”的所有文字、图片和音视频稿件,版权均属杭州网所有,任何媒体、网站或个人未经本网协议授权不得转载、链接、转贴或以其他方式复制发表。已经本网协议授权的媒体、网站,在下载使用时必须注明“稿件来源:杭州网”,违者本网将依法追究责任。 ② 本网未注明“稿件来源:杭州网(包括杭州日报、都市快报、每日商报)”的文/图等稿件均为转载稿,本网转载出于传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。如其他媒体、网站或个人从本网下载使用,必须保留本网注明的“稿件来源”,并自负版权等法律责任。如擅自篡改为“稿件来源:杭州网”,本网将依法追究责任。如对稿件内容有疑议,请及时与我们联系。 ③ 如本网转载稿涉及版权等问题,请作者在两周内速来电或来函与杭州网联系。
新闻时评
·新华社评论员:心有大我 至诚报国
·【专家谈】中国外交大手笔 挥洒“一带一...
·促进文明交流互鉴共存
·专家:“一带一路”为中国与中亚合作提 ...
·【专家谈】央企投资助力“一带一路”沿 ...
·“‘一带一路’高峰论坛”漫评①:共绘 ...
·“为改革者撑腰”不是一句空话
·【力量】“一带一路”上的中国民企担当 ...
·深化国际合作的创新设计(大家手笔)
·践行新发展理念是网信事业发展的总要求 ...
·【专家谈】绿色基础设施“走出去”诠释 ...
图片新闻

十年,回望震心 资...

杭州动物园猴子被 ...

张馨予工作室公开 ...

边抢老婆边捞钱!王...

动物也拍证件照

大神把憨豆先生p成...
热门点击
·母子失散25年重逢 4年前曾擦肩而过
·大二男生请假结婚获学校祝福 双方父母也支持
·女业主困死电梯内 一个多月后修电梯时被发现
·中国商家瞄准同性恋群体 提供“形婚”服务
·成都女孩组团赴迪拜相亲 男方资产5000万以上
·“候鸟老人”的无奈:渴望团聚却“难服水土”
·云南巧家投毒案:警方刑讯逼供做假证 不查真凶
·政法大学研究生复试改分:制度抵不住领导一句话
热点专题 more
- 第四届全国道德模范评选表彰专题
- 2013年杭州防暑降温抗旱特别报道
- 市委常委“我们的群众观”在线访谈
- 梦想·家2013外来务工者子女夏令营
- 超强台风“苏力”来袭
- 2013杭州深化“作风建设年”活动
- 韩亚航空客机旧金山失事
- 杭州东站·核心枢纽
- 杭州市第四届“十佳”好婆媳评选
- 请告诉他回家的方向-水母网