航班信息是谁泄漏的? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
trepwq
V2EX    问与答

航班信息是谁泄漏的?

  •  
  •   trepwq 2015-12-21 00:30:30 +08:00 via iPad 4277 次点击
    这是一个创建于 3586 天前的主题,其中的信息可能已经有所发展或是发生改变。

    在国航 app 上买的机票,然后改签了,然后马上看航旅纵横(一直都在用)发现信息没有更新(应该是和国航有时差),就把国航改签的票号添加进去了。再没其他关于航班的操作。然后起飞前三小时收到航班取消的诈骗短信,我想知道是谁泄漏的,按说国航不会自己给自己拆台,可航旅纵横我也用了好几年了,第一次遇到这个,我觉得航旅纵横的面大,这个泄漏是漏洞还是被内部人员卖了?

    14 条回复    2015-12-21 16:39:17 +08:00
    noir
        1
    noir  
       2015-12-21 00:33:29 +08:00
    内部人员咯
    我注册公司的时候 执照还没下来 我的电话已经被卖发票的、搞商标注册的、记账服务的、搞百度推广的、阿猫阿狗的电话每天很多个,不胜其烦,经常还大清早被电话吵醒都快疯了,甚至对方还能准确说出我的姓和公司全称

    所以 朝廷总是这样,令人恶心
    lshero
        2
    lshero  
       2015-12-21 00:58:44 +08:00
    貌似航空票务系统查询权限要求很低,各种信息还不是被随意泄露
    http://www.zaobao.com.sg/wencui/politic/story20121014-175860
    SharkIng
        3
    SharkIng  
       2015-12-21 05:17:31 +08:00
    航路纵横是航信官方的,换句话说我的理解是国航买票归他们管?

    所以肯定和内部有关系,不管怎么说都是内部人员
    XianZaiZhuCe
        4
    XianZaiZhuCe  
       2015-12-21 08:23:06 +08:00
    毕竟也是前从业人员,对这个了解一点。

    一说到信息泄露,就提到“内部”人员,这是不对滴。

    先介绍一下,目前我国国内机票除了春秋航空这个“奇葩”,全部走的是中航信的订票系统。那么,有人见到过春秋航空订票后碰到机票诈骗的吗?起码在我短短两年的从业里面,是从来没碰到过的。

    不管是在航空公司购票,还是在携程、航班管家这种大大小小的渠道购票,都碰到过机票诈骗的事情。那么可以说是,事情发生的主要原因不在渠道这边咯。

    据我了解到,最主要的原因,还是中航信的系统设计有问题。“关于机票的信息,太多人可以接触到了。”而且这个权限,以前是在淘宝上明码标价可以买到的。
    ti
        5
    ti  
       2015-12-21 08:53:01 +08:00
    @XianZaiZhuCe 别的不知道,大妈航一定是内鬼!
    我常坐的航班东航时间段最好,基本上都选择这家,然而去他官网买票一定会在头天晚上收到诈骗短信,同行从阿里或者去哪上第三方票代买就收不到。
    上个月和别人聊起,也是这个情况,还当场展示了十几条诈骗短信给我看。。。
    ti
        6
    ti  
       2015-12-21 08:55:10 +08:00
    我在航旅纵横里打开了严格保护行程选项,不知道有什么作用,一上东航官网买票一定会收到诈骗短信
    XianZaiZhuCe
        7
    XianZaiZhuCe  
       2015-12-21 08:57:16 +08:00 via Android
    @ti 说过了,不管你在哪里买票,都是同一个系统,有权限的人都可以看到
    XianZaiZhuCe
        8
    XianZaiZhuCe  
       2015-12-21 08:57:44 +08:00 via Android
    @ti 并不一定是航空公司的人,当然也不能排除不是。
    lawder
        9
    lawder  
       2015-12-21 09:48:36 +08:00
    上次在南航官网用里程兑换了奖励机票,也没用航旅纵横,出发的前一晚收到诈骗短信,差点被骗,还打电话给南航说他们信息泄露,看来真是我少见多怪了。
    qymobile
        10
    qymobile  
       2015-12-21 09:59:20 +08:00
    全国的航信系统是连着的,然后有人买个接口就开始盗信息了,那些票务代理也是有权限的,所以还是中航信的问题,权限没弄好。
    SourceMan
        11
    SourceMan  
       2015-12-21 10:13:42 +08:00
    乌云等漏洞平台爆出来的漏洞基本上是黑产玩腻了的
    所以,除了内鬼,还有就是他们不堪一击的系统
    XianZaiZhuCe
        12
    XianZaiZhuCe  
       2015-12-21 10:17:41 +08:00 via Android
    @qymobile 这个对。根本原因是中航信的系统设计
    PublicID
        13
    PublicID  
       2015-12-21 10:33:09 +08:00 via Android
    《新闻 1+1 》 20151126 诈骗:率先“互联网+”?
    http://kejiao.siteapp.cntv.cn/?host=kejiao.cntv.cn&src=http%3A%2F%2Fnews.cntv.cn%2F2015%2F11%2F26%2FVIDE1448549277476717.shtml

    白岩松同志遇到了同样的问题
    lvfujun
        14
    lvfujun  
       2015-12-21 16:39:17 +08:00
    上 wooyun 看看,你就知道这些公司的系统,真的是漏洞百出。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5787 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 31ms UTC 01:43 PVG 09:43 LAX 18:43 JFK 21:43
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86