登机牌背后隐藏的信息

不止是姓名,飞行目的地你的登机牌包含的信息远超出你的想象。登机牌包涵了高度保密信息,人们可以通过此类信息更改甚至取消航班预订。

要获取这些信息很简单,现在人们都喜欢将登机牌拍照分享至社交网络。然而,一些很重要的信息都会印在登机牌上,比如机票的票号,预订号和一个条形码。

根据某位旅客上传了一张自己机票的照片,来自iFLYflat的Steve Hui(下称Steve)决定做个实验看看通过照片可以获取多少信息。

图片是维珍澳大利亚(Virgin Australia)的一名澳洲乘客上传的,此航班为维珍澳大利亚与达美航空(Delta Airlines)联合飞行航班。达美登机牌上公布的信息包括电子票号,预订号,常客飞行号甚至你有几件托运行李。为了测试系统到底有多脆弱,Steve上了美达航空的网站。如果需要处理预订信息,只需要顾客姓名和电子票号或者预订号就可以了。

 

通过登机牌的信息,Steve可以直接登录网站并浏览乘客的相关信息。

在达美航空的网站,Steve获取了大量信息。例如乘客的具体行程,他们的具体出发时间和地点。更详细的信息如座位号,常客飞行号和机票号都一览无遗。然而这还不是所有,作者还获得了购买机票的日记和购买机票所用信用卡的四位尾数等更私人的信息。一些不法分子很可能会利用这些信息来取消或更改航班,更改乘客座位或者一些其他的举动会造成乘客困扰。

当心:条码隐藏更多信息

通过一个条形码究竟可以获取多少信息,来看Steve做的另一个实验。

这位乘客虽然遮挡了姓名,但留下了条形码。这个条形码可包含了所有登机牌的相关信息,以一种可读的方式。机场电脑不是唯一可以扫描的工具,在网上有数以万千的条形码阅读器可以解获条形码包含的信息仅凭你所上传的照片。通过这个条形码作者即使不用看到登机牌也可轻易获取乘客信息,如:旅客全名,航线,预订号机票号等等。

这些信息的泄漏,不但止给旅客带来被冒用身份的危险,更甚者可能或遭受金钱上的损失如果飞行常客的账号被人控制。

身份被盗用,不只是说说而已 

虽然上传登机牌照片分享之社交网络存在身份被盗用的风险,并不代表大家不可以上传自己登机牌的照片。只要旅客注意在上传照片之前把重要信息遮挡一下以防这些资料外泄就可以了。

新闻来源:news.com.au 新阿德莱德网编辑成文

Missing
提交回复
需要 登录 后回复方可回复, 如果你还没有账号你可以 注册 一个帐号。

推荐阅读


相关主题