新用戶登錄后自動創建賬號
登錄作為國內最大的民航訂票系統提供商,中國民航信息網絡股份有限公司(以下簡稱“中航信”)可謂擁有行業壟斷資源,但也頻繁遭遇旅客信息泄露指責。
近日,央視再度曝光,中航信票務系統可以將一個機票代理商的登錄賬號分出若干個登錄小號,對于犯罪分子來說,有了這些小號就等于拿到了打開航班信息庫的鑰匙,也就可以獲取旅客的航班信息并進行詐騙行為。
雖然昨日中航信相關負責人在接受北京商報記者采訪時強調,該公司已經不斷對系統安全性進行升級,但不少業內分析人士認為,中航信作為運營公司應對旅客信息安全承擔更大責任,否則將動搖民航業的競爭力,更可能嚴重侵害旅客權益。
個人信息明碼標價
進入中航信官網首頁可以在顯著位置看到“安全為本,保障民航健康運行”的字樣,但現實中,這家公司卻時常因系統安全問題遭到詬病。
根據央視新聞,現在有些違法者將旅客個人機票信息明碼標價20-50元/條,進行隨意買賣。據中航信的機票代理商張某透露,中航信系統的軟件是一套開放的軟件,任何人都可以下載。下載安裝之后,只要有登錄賬號就可以訪問中航信的數據庫。
通常,中航信只會發給經銷商一個賬號,但經銷商可以通過某軟件分出若干個登錄小號。由于登錄賬號是航班信息的通行證,對于犯罪分子來說,有了這些小號就等于拿到了打開航班信息庫的鑰匙,也就可以獲取旅客的航班信息。
于是在購買機票后,不少人都曾經收到過改簽詐騙短信,對方對旅客的姓名、航班號等信息了如指掌。有些消費者就輕信了短信內容,不僅支付了改簽費,銀行卡中的錢財也可能會被轉走。
針對上述曝光內容,昨日中航信相關負責人在接受北京商報記者采訪時回應稱,首先機票代理商不是中航信的代理商,中航信是為機場、航空公司和通過行業主管協會審批的機票代理商提供服務的公司。另外,中航信系統必須簽署合作協議后才能獲取,并非所有人都能隨意下載。不過,該負責人也表示,中航信提供的登錄賬號確實可以放大出多個小號,具體到安全問題還要做進一步了解。
系統安全屢遭詬病
公開資料顯示,無論是在國內哪個訂票網站或航空公司官網訂票,出行者的個人信息都會被提供給國內最大的機票分銷系統服務提供商——中航信。
中航信開發的機票銷售系統可以進行查詢、預訂、出票和退改簽等操作。目前,除春秋航空外,國內航空公司都使用了這一系統,票代也通過向中航信付費來獲得終端并查詢航班的訂座信息。也正是因為占據行業壟斷地位,讓中航信成為機票信息泄露的最大“嫌疑者”。
近幾年來,民航票務詐騙屢有發生,不僅如此,近期的名人離婚案中,因當事人的機票信息流出,也再度將中航信的系統安全問題推到風口浪尖。
事實上,除了機票代理商外,中航信內部也曾被發現有“內鬼”將旅客個人資料外泄。去年底,中航信員工就曾被發現利用系統賬號非法獲取和出售山東航空公司旅客信息。由于中航信內部的很多員工在日常工作中需要保證系統的正常運行,他們手中就掌握有可以查詢中國所有航空公司旅客訂票和個人信息的系統賬號。
不過,一位常年從事機票代理業務的人士告訴北京商報記者,中航信最近幾年在系統賬號方面加強了管理,且權限控制也更細,該公司也一直在對系統進行增強加固,比如信息加密存儲、賬號分級管理等。但屢禁不止的信息泄露事件,依舊讓中航信的系統安全成為外界的一大聚焦點。
民航競爭力受損
“其實,在民航行業內,旅客出行信息的數據流動路徑相對簡單清晰,如果相關的IT系統供應商和航空公司等相關方能夠進一步有所作為,很多詐騙案件其實是可以避免的。”維權律師郝俊波告訴北京商報記者。不少業內分析人士都直言,作為對安全性極為敏感的民航業來說,信息泄露等問題既損害了消費者利益,也對行業的信譽和競爭力造成影響。
此前,民航局曾發布消息稱,通過非法侵入民航信息系統獲取旅客身份信息實施詐騙的案件頻發,給旅客造成了財產損失。為打擊此類案件,民航公安局已開展“打擊防范非法侵入民航信息系統犯罪”專項行動,以遏制這一犯罪高發態勢。
但郝俊波指出,由于民航信息泄露的情況認定比較復雜,且一般詐騙數額不會太大,所以中航信在這一問題中究竟要承擔多大責任還有待探討。不過如果從機票信息的壟斷性來看,對于從中航信系統中泄露的信息,該公司難逃其咎。
“我認為信息泄露不完全是技術問題,而是管理問題。但現在信息外泄的打擊重點,都會放在最后實施詐騙的人身上,或者是所謂的公司‘內鬼’,但信息服務運營商的責任卻往往被忽視。”復旦大學網絡空間治理研究中心副主任沈逸強調,“也就是說,當信息泄露問題發生后,除非中航信能證明自己已經盡到所有職責,否則就該對公司管理進行追責,這樣才能推動信息運營公司對安全問題和管理投入更多資金和精力。”
*本文轉載自北京商報