近日,藝人明星裡程被盜引發關注,成了熱點。
藝人明星裡程接連被盜
9月6日,有網友爆料稱,有人註冊了航空公司帳號後,擅自用藝人吳磊的身份證號進行綁定,並盜用吳磊的航空裡程積分兌換機票。
9月8日,藝人江映蓉在微博上透露自己的裡程也被盜,同時發文詢問航空公司:「我的裡程被盜了,請問這是怎麼回事?」
繼吳磊、江映蓉後,9月9日,李晨便發文稱查詢自己的裡程發現了同樣的問題,裡程卡從2018年6月開始就被盜刷大量積分並兌換了很多機票,且盜刷的人數竟達十餘人。
針對此類問題,中國國際航空官方微博回復稱,已關注到此事,將反饋給相關部門儘快解決。
背後的裡程交易「黑產」
從目前的公開信息看,吳磊和江映蓉的航空裡程積分主要是被一人主導盜用,所添加受益人最多也不過三位,所盜積分以自用為主,但還有一部分被盜裡程或是被很多毫不相干的人共享了。
很多用戶的航空裡程積分被做成了一項專門的裡程買賣「生意」,且形成了一條「黑產」。
一般消費者主要有兩條購買機票的渠道,一條是找航空公司直營渠道購買,如航空公司官方APP、官網、微信公眾號等;另一條便是通過正規OTA渠道,如攜程、去哪兒網、飛豬等。但在部分二手交易平臺,已經暗暗滋生出了一條新的購買特價機票渠道。
在此事件接連爆發之前,在閒魚搜索「機票」發現,搜索結果顯示為「小閒魚沒有找到您想要的寶貝」。但是如果搜索關鍵詞變為「裡程購票」,就會打開一片「新天地」。
一是在各大OTA平臺的價格基礎上再打個折扣出售,折扣從7折到9折不等;另一條則是購買裡程積分兌換機票,幾乎涵蓋大部分航空公司,「重災區」為南航、深航、東航、國航等,價格為每1萬裡裡程400元-500元不等。
盜取裡程積分和遊戲「盜號」一樣
據航空透視創始人熊維向《國際金融報》記者透露,盜取裡程積分就像遊戲「盜號」一樣,只要有用戶個人信息,破解密碼,綁定其他的手機號碼,就能使用。此外,也有可能是在用戶本人沒有在意的情況下被人註冊了航司會員,再通過獲取到相應機票信息補登裡程積分。
國航客服人員告訴《國際金融報》記者,站在會員自身的層面來說,需要保護好自己的個人信息不洩露,及時登錄會員帳戶完善好自己的信息,建議定期重置自己的會員密碼,聯繫方式發生變更及時通知航司。其還補充道,盜刷事件發生的原因可能是多樣的,有的可能是境外註冊的會員,這種註冊方式比較複雜。
「現在個人信息泛濫,裡程兌換又主要通過手機綁定,很好利用;在個人裡程積分被盜用後,個人維權成本又太高,一般人嫌麻煩就放棄維權了。」熊維表示,這同時也折射出了航司內部系統監管的漏洞,但對於消費者來說,現在能採取的措施就是航司會員帳戶裡程別留太多,儘量儘早使用,並且裡程也一直都在貶值。
信息洩露途徑
這些航司會員裡程積分被盜與信息洩露有脫不開的干係,旅客信息洩露亂象現在依然猖獗。一般來看,民航客運領域能夠掌握乘客姓名、手機號、身份證號和機票號、航班號、航班時間在內信息的單位,主要包括提供機票的各家航空公司、提供航空意外險和延誤險的保險公司、票務代理機構和平臺和民航管理部門。
而相對應的,旅客信息洩露也主要有四種途徑,一是航空公司內部員工以一定價格把乘客的信息販賣出去;二是與航空公司合作的第三方訂票平臺內部員工把數據賣給了不法分子;三是代理人通過航空公司外放的系統調取乘客信息;四則是機票代理監守自盜把自己客戶的數據販賣出去。
理論上,所有以上能夠接觸到個人信息的單位都可能成為信息洩露的漏洞。另外,不法分子還可以使用外掛等違規軟體或採取黑客手段入侵系統來獲取旅客信息。
盜用他人裡程或將獲刑
事實上,航司會員裡程被盜並非新鮮事,而是已經延續多年。
公開資料顯示,2011年,成都破獲了首起「裡程盜竊案」。據媒體報導,一家航空公司代售點員工利用職務之便和系統漏洞,在兩個月間盜取了21名乘客的個人信息,轉賣了100餘萬公裡裡程,獲利5萬餘元,最終因涉嫌盜竊罪被起訴。
據廣州日報2011年報導,兩名男子將別人南航明珠會員卡內的28萬航空裡程積分售賣,其中一名男子將從另一名男子處獲得的來路不明的南航會員帳戶中的裡程積分在淘寶上掛出銷售,並最終換為四張廣州至杜拜的機票。最終,這兩人被分別判處有期徒刑兩年和一年半。
《刑法》第二百五十三條規定,違反國家有關規定,向他人出售或者提供公民個人信息,情節嚴重的,處三年以下有期徒刑或者拘役,並處或者單處罰金;情節特別嚴重的,處三年以上七年以下有期徒刑,並處罰金。違反國家有關規定,將在履行職責或者提供服務過程中獲得的公民個人信息,出售或者提供給他人的,依照前款的規定從重處罰。
重視網絡安全等於重視信息
近年來,隨著大數據時代發展,各類信息上傳至網上平臺後能否得到保障得與網絡安全息息相關,因此越來越多的人開始關心網絡安全。且因網際網路技術的不斷發展,個人隱私、企業商機等都會因為漏洞的出現而變得廣而告之,導致人心惶惶,而這一情況是我們不願意看見的。
目前,網絡安全已經擴展至網絡空間安全,大數據、雲計算、物聯網、移動網際網路、人工智慧、工業自動化、區塊鏈作為當前前沿網絡技術不斷融合發展,使傳統發展架構都發生了顯著改變,這將對網絡及社會治理帶來挑戰。技術的融合發展,也加大了網絡攻擊的安全風險。
但是,這既是挑戰,也是機遇。隨著大數據安全、雲安全等網絡安全問題連續爆發,網絡安全行業前景也呈正相關增長。
最後,東塔小姐姐想說,未來網絡安全領域的整體發展趨勢定逐步增速,市場對網絡安全服務需求佔比也會逐漸升高。網絡安全已經成為現在更是未來非常重要的課題。所以程式設計師需要多學習網絡安全方面的知識,不斷更新知識儲備,不做時代的溺水者。
東塔安全學院在各大平臺均上線了各項活動和學習內容,快快登錄以下各大平臺,搜索下面「紅色關鍵詞」學習起來吧~
微博:東塔學院
公眾號、騰訊課堂、嗶哩嗶哩:東塔安全學院
了解更多活動和諮詢歡迎微信添加:dongtakefu