400-893-5552

航空公司的违规账号共享

 
2017-04-21 11:27:34所属分类:行业动态

需要指出,记者购买到的账号,并非中航信系统中的真实账号,而是来自于PID配置放大,将一个系统账号拆分成数十个子账号进行使用,每一个子账号享有与母账号相同的权限配置,而且子账号之间数据互通。

eTerm问世不久之后,行业内就研发了此类放大软件,一方面为代理人节省账号购买成本,另一方面也大幅降低了代理人行业门槛,这使得代理商、代理人的队伍迅速壮大。这种放大软件时至今日依然被广泛使用。

\

这种账号体系的放大使用,成为数据泄露的主要渠道。

一个代理人放大出票账号,意味着该母账号下所有的订票信息、旅客数据,获取此类账号同时也可以获取通过该代理实时下单的旅客信息。而航司B系统的放大账号,则意味着更多的数据、资料,如果能够同时拥有几大航司的B系统账号,相当于可以随时查询绝大多数的旅客出行信息。“部分与航空公司合作紧密的代理人拥有航司B系统账号,员工也可能把账号卖给信任的人”,一位航空公司人士告诉记者:“另一方面航空公司本身也有放大账号的需求,账号租赁费每年需要几千万。”

2016年4月,济南市历城区检察院审理了一起“提供侵入计算机信息系统工具罪”,三名航空公司员工对外出售了上千个带有RT指令的账号,部分账号每日提取数以千记的乘客信息,涉案人员均被刑事处罚。

2010年开始,中航信因为这种放大系统带来的劣币效应开始打击第三方配置平台,大量放大配置因此消失。但是,由于技术门槛较低,这种放大行为始终存在。

然而,记者致电中航信旗下子公司广州航旅天空,该公司官网客服则表示:“我们也是根据航信放大的系统,其他公司可能会被封,但我们的不会。”

记者电话咨询中航信,经过多次沟通辗转获得宣传部门电话,4月20日工作时间,记者8次拨打该电话均无人接听。2016年10月,央视焦点访谈曾曝光中航信信息泄露,当时,中航信曾回应称已经通过“清理外挂平台”、“限制代理人权限”、“推广账号双因素认证”、“账号行为管理”等多种举措保护旅客信息安全,并表示对违规行为坚决打击。

Copyright © 2013-2018 合肥彼岸互联信息技术有限公司 All Rights Reserved地址:合肥市高新区亚夏汽车大厦17楼
工信部备案号: 皖B2-20150071-4    增值电信业务经营许可证:皖B2-20150071-4 安全联盟认证 安全联盟认证 安全联盟实名认证

copyright@2015 合肥彼岸互联信息技术有限公司

电话:400-893-5552 0551-65371998 QQ:800022936

地址:合肥市高新区亚夏汽车大厦17楼