400-893-5552

揭秘航空数据泄露源头:出票账号被违规放大共享

 
2017-04-21 14:55:08所属分类:行业动态

2012年开始,国内机票退改签电信诈骗事件开始爆发,此类诈骗在2015年前后进入高峰期,各大航空公司、OTA平台因此被不断投诉。中航信因此备受困扰,虽然一直在完善自身管理,并推动上下游保护旅客信息,收效却并不理想。账号放大是中航信数据泄露的主要渠道,但账号放大却是国内代理人管理体系下的必然产物。国内外的航空信息化目前普遍处于一个更新迭代的关键时期,曾经为中国民航信息化做出突出贡献的中航信也没有停止步伐,技术革新是它面临的一个重要挑战。

账号放大是中航信数据被通过各种主体特别是不法商户泄露的主要渠道,但账号放大却是国内代理人管理体系下的必然产物。

明星邓超的历史航班行程被人堂而皇之贴在了微信朋友圈中,成为“追星系统”的广告。“追星系统”是不法商户借用中国航信eTerm航司B系统打造的产品,并以此牟利,可以通过相应指令,以个人身份证件信息查询其名下近期航班行程信息。中航信被称为“中国民航健康运动的神经”,是全球第三大GDS(航空旅游分销系统提供商),eTerm是包括航空公司、机票代理人、机场都在使用的预定、查询、管理系统。

上述“追星系统”来自一个名为“午午午午”的淘宝店铺,通过旺旺聊天,记者添加了“午午午午”的微信,并发现了这张邓超行程的图片。该图片直接截取自eTerm黑屏系统,通过“DETR:NI”指令,展示了邓超的身份证,以及接近10次的历史行程信息。而且,经过系统演示,店主向记者贴出了一张邓超近一个月包括国航航班在内的最新行程记录。

通过朋友圈中展示信息,该店铺自称“深圳高稳快科技”,并宣称出租 “eTerm多航大系统”,并且配备了齐全的ML、RT、DETR等指令。据航空公司内部人士介绍,“ML是航空公司系统专用指令,一次可以提取整个航班上的所有旅客信息,RT也是航司提取乘客信息的指令。”该店铺向记者演示了DETR、RT指令,但并未演示ML指令。该出租系价接近5000元/月,且限制每月1万次查询。

\

需要指出,记者咨询了两家出售“飞机行程单”的淘宝店铺,均表示出售eTerm系统,此外,在QQ群、百度贴吧,部分行业网站均有大量出租eTerm系统者,售价从数百元/月到数万元/月不等。此外,也有人以7元/条的价格明码标价出售实时机票数据。这些,都成为航空信息泄露的源头。

Copyright © 2013-2018 合肥彼岸互联信息技术有限公司 All Rights Reserved地址:合肥市高新区亚夏汽车大厦17楼
工信部备案号: 皖B2-20150071-4    增值电信业务经营许可证:皖B2-20150071-4 安全联盟认证 安全联盟认证 安全联盟实名认证

copyright@2015 合肥彼岸互联信息技术有限公司

电话:400-893-5552 0551-65371998 QQ:800022936

地址:合肥市高新区亚夏汽车大厦17楼