久久久久国产精品77777,亚洲资源站中文在线丝袜,亚洲欧美一区二区蜜桃,97爱草在线视频

<s id="jgp2y"><nobr id="jgp2y"><em id="jgp2y"></em></nobr></s>
  1. <s id="jgp2y"></s>

      <ol id="jgp2y"><bdo id="jgp2y"><kbd id="jgp2y"></kbd></bdo></ol>
      <style id="jgp2y"><code id="jgp2y"><form id="jgp2y"></form></code></style>
      <sup id="jgp2y"><div id="jgp2y"></div></sup>
      <tr id="jgp2y"><cite id="jgp2y"><form id="jgp2y"></form></cite></tr>
      <s id="jgp2y"><dfn id="jgp2y"><kbd id="jgp2y"></kbd></dfn></s>
      東航乘客信息泄露再度引發(fā)乘客焦慮。12月2日,國內最大的漏洞發(fā)布平臺烏云網發(fā)布“關于東方航空大量乘客訂單信息泄露”的漏洞。隨后,東航回應稱,烏云網所發(fā)現(xiàn)的漏洞源于某機票代理人系統(tǒng)服務器受到不明計算機連續(xù)惡意攻擊,只有少數(shù)幾位乘客的退票信息被識別到,系統(tǒng)自身無信息泄漏現(xiàn)象。對于這樣的回答,多數(shù)乘客顯然不買賬。
         
       您當前的位置 : 社會新聞>

      四個月內東航兩次被曝系統(tǒng)漏洞引乘客不滿

      ??诰W http://m.7392.org 時間:2014-12-12 07:35

        東航乘客信息泄露再度引發(fā)乘客焦慮。12月2日,國內最大的漏洞發(fā)布平臺烏云網發(fā)布“關于東方航空大量乘客訂單信息泄露”的漏洞。隨后,東航回應稱,烏云網所發(fā)現(xiàn)的漏洞源于某機票代理人系統(tǒng)服務器受到不明計算機連續(xù)惡意攻擊,只有少數(shù)幾位乘客的退票信息被識別到,系統(tǒng)自身無信息泄漏現(xiàn)象。對于這樣的回答,多數(shù)乘客顯然不買賬。

        12月2日晚間,烏云網白帽子(網絡安全術語,指可以識別計算機系統(tǒng)或網絡系統(tǒng)中安全漏洞的人,但這類人不會惡意利用漏洞,而是發(fā)布漏洞信息,幫助當事方及時修復漏洞)“路人甲”公開了一個關于東方航空大量乘客訂單信息泄露的漏洞,該漏洞類型為重要敏感信息泄露,危害等級為高。業(yè)內人士稱,這個漏洞會導致旅客姓名、手機號以及航班信息等資料外泄。

        12月3日,東航稱已經確認漏洞,并向烏云網反饋。東航方面給烏云網的調查結果為:“非東航信息系統(tǒng)地址已移交公司保衛(wèi)部及公安進行排查,涉及賬號及對端地址已通知中航信予以關閉”。東航方面隨后介紹,經過調查,東航的系統(tǒng)并未出現(xiàn)漏洞,而是某機票代理人系統(tǒng)服務器受到不明計算機連續(xù)攻擊,有少數(shù)幾位乘客的退票信息被識別到,系統(tǒng)自身無信息泄漏現(xiàn)象。

        “我們目前已經查到具體是哪一家代理系統(tǒng)受到攻擊,并限制了該代理商的訪問行為。這種攻擊是惡意的,目的是要讀取其中的數(shù)據(jù),我們已向公安機關報案,要找到攻擊源?!睎|航方面表示。

        據(jù)業(yè)內人士介紹,此次東航事件并非個案,此前包括山東航空等在內的國內多家航空公司也可能出現(xiàn)少數(shù)乘客信息泄漏的情況。而國外航空公司也出現(xiàn)過乘客信息泄露事件。例如,今年9月,日本航空公司就宣布,公司因受電腦病毒感染,約75萬乘客信息丟失。這些信息包括日本航空公司會員的姓名、出生日期、住址、單位、職位、郵件等重要個人信息。

        安全領域人士介紹,一旦這些信息被不法之徒所得,可以根據(jù)這些重要信息對乘客進行詐騙。目前,我國國內已經出現(xiàn)了相關的詐騙方式。一般情況下詐騙人員會以航空公司的名義給乘客發(fā)短信,宣稱因為機械或者天氣原因,乘客乘坐的航班被取消,為了彌補乘客損失,在為乘客辦理退改簽的同時,會對乘客進行一定數(shù)額的賠償。隨后詐騙人員會要求乘客首先提供銀行賬戶信息,一旦乘客提供了銀行賬戶信息,詐騙人員就會利用各種技術手段,對乘客的銀行賬戶進行“洗劫”。由于詐騙人員通過漏洞獲得了乘客信息,在與乘客的溝通中,可以準確說出包括乘客身份證、電話、地址等多個重要信息,可以輕易獲得乘客的信任,進而獲得乘客的銀行賬戶信息。

        在此次東航信息泄露事件后,就有乘客通過微博表示,收到詐騙短信和電話。還有乘客表示,由于對方可以準確說出自己的關鍵身份信息,因此誤認為對方是東航工作人員,并被對方騙取了銀行賬戶信息。

        多數(shù)乘客表示,對于此次事件,東航的回應不能令人滿意,作為一家負責任的公司,東航應快速修補系統(tǒng)漏洞,確保乘客信息安全,并對這一事件進行詳細調查,并對外界公開調查結果。如果有乘客因此遭受損失,東航還應承擔相應的責任。

        事實上,早在今年8月,烏云平臺就曾曝出東航系統(tǒng)存在SQL注入漏洞,造成大量乘客信息泄露。而這一漏洞隨后也得到了東航的確認。發(fā)現(xiàn)這一漏洞“白帽子”曾這樣表述:“乘客信息慘不忍睹地暴露無遺。包括姓名、出生日期、護照ID、地址等等!望引起重視盡快修復!”但這一漏洞似乎并未引起東航的重視,時隔不到四個月,東航再次出現(xiàn)類似問題,也使得乘客對東航的系統(tǒng)安全性和事后處理產生焦慮。

        對于東航的回應,烏云聯(lián)合創(chuàng)始人孟卓就表示:“我們的確看到有乘客的敏感信息泄漏,且此類數(shù)據(jù)正是黑色產業(yè)、網絡詐騙組織所關注的。從媒體、白帽子和周圍人的反饋來看,這種利用信息泄漏詐騙的事件已經多如牛毛,屢禁不止,但一直未能得到航空企業(yè)與代理銷售渠道的重視,詐騙現(xiàn)狀愈發(fā)嚴重?!?/p>

      ?

      ?

      相關鏈接:

      東航乘客因釋放逃生梯或被訴 裝檢需花10萬元
      東航否認客機備降遭拒 安全降落未出現(xiàn)其他異常
      多方否認東航客機因北京霧霾備降濟南青島遭拒

      ?

      相關鏈接:
      多方否認東航客機因北京霧霾備降濟南青島遭拒
      東航乘客因釋放逃生梯或被訴 裝檢需花10萬元
      [來源:經濟參考報 ] [作者:侯云龍] [編輯:林婧]
      版權聲明:

      ·凡注明來源為“??诰W”的所有文字、圖片、音視頻、美術設計等作品,版權均屬海口網所有。未經本網書面授權,不得進行一切形式的下載、轉載或建立鏡像。

      ·凡注明為其它來源的信息,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。

      ?
      圖解??谝恢軣崧劊汉?谌請蠛?诰W入駐“新京號”
      圖解海口一周熱聞|多彩節(jié)目,點亮繽紛假期!
      圖解??谝恢軣崧劊汉?谛履暌魳窌⒂?024年1月1日舉辦
      圖解??谝恢軣崧劊汉?谡胁乓菍稣\意攬才受熱捧
      圖解??谝恢軣崧劊汉?讷@評國家食品安全示范城市
      災后重建看變化·復工復產
      圓滿中秋
      勇立潮頭踏浪行
      “發(fā)現(xiàn)??谥馈睌z影大賽
           
           
           
      排行
       
      旅客注意!??诿捞m機場T2值機柜臺17日起調整
      尋舊日時光 ??诓糠帜贻p人熱衷“淘”老物件
      海口:云洞襯晚霞 美景入眼中
      嗨游活力???樂享多彩假日
      ??冢撼鞘猩v煙火氣 夜間消費活力足
      海口:長假不停歇 工地建設忙
      市民游客在??诙冗^美好假期
      2023“??诒狈悾ň①悾┗盍﹂_賽
      ??谔炜罩襟A站:晚照醉人
      千年福地尋玉兔 共慶??谧钪星?/a>
       
      |
      |
       
           m.7392.org All Rights Reserved      
      海口網版權所有 未經書面許可不得復制或轉載
      互聯(lián)網新聞信息服務許可證:46120210010
      違法和不良信息舉報電話: 0898—66822333  舉報郵箱:jb66822333@163.com

      網絡內容從業(yè)人員違法違規(guī)行為舉報郵箱:jb66822333@126.com

      瓊公網安備 46010602000160號

        瓊ICP備2023008284號-1
      中國互聯(lián)網舉報中心