多家航空公司曝系统漏洞 信息泄露成暴利温床
央广网北京1月31日消息(记者郭淼 马闯)据中国之声《全国新闻联播》报道,近日,国内最大的漏洞发布平台乌云网披露:多起航空公司旅客个人信息泄露漏洞,对此航空公司回应称:漏洞影响不应该被夸大,用户账户是安全的。
1月29日,乌云公开了“东方航空预付费卡系统沦陷”的漏洞。该漏洞可导致客户信息及预付费卡账号泄露,预付卡6位数字密码可解码,旅客姓名、身份证号、手机号码可能泄露。
对于乌云漏洞报告指出的问题,航空公司似乎并不买账。东航方面则称,预付卡系统并无漏洞,乌云的“白帽子”工程师采取了暴力攻击的方式才进入系统。并称“如果采取暴力攻击的方式,那没有系统是绝对安全的。”。
厦门航空在确认漏洞时表示,该系统为旧系统,已停用2年,近期由于内部原因重新打开测试,里面并未存放旅客信息,近期就将关闭。他们认为“这个漏洞的影响不应该被夸大。”
同样,遭到乌云网点名的“航旅纵横”负责人—中航信移动科技有限公司总经理薄满辉在接受记者采访时也表示:目前因为信息不对称,他们对乌云所提及的漏洞细节并不清楚,但表示,对APP软件航旅纵横充满信心。
薄满辉:理论上是不存在在官网上把用户信息获取的问题。APP方面我们在信息安全的投入上非常非常的大,包括涉及用户敏感的地方,一旦发现安全隐患就会及时排除,我们采取的措施还是很多的。
面对多家航空公司和机构并不认可的回应乌云网合伙人邬迪则坚持的认为:乌云的报告是在用数据“说话”,并非空穴来风。
邬迪:我们所有的数据漏洞最后都会公开的,因此我们说的都是真实的情况,否则一旦公开不符合事实我们就是在打自己的脸,但是航空公司和运营商我们爆出来漏洞之后,他们就会说是试验系统,但是那些东西真的都不是试验系统,从漏洞角度来讲,我们觉得还是乌云更可信一些。
版权及免责声明
1、本网转载媒体稿件旨在传播更多有益信息,并不代表同意该观点,本网不承担稿件侵权行为的连带责任;
2、在本网博客/论坛发表言论者,文责自负。
-
巴基斯坦驻华大使卡里尔·哈什米获
中国国际教育电视台讯:外交部长王毅阁下今日向巴基斯坦驻华大使卡里尔·哈什米颁发了享有盛誉的“杰出外交官奖章”,以表彰其卓越的外交才能以及对加强巴中关系的宝贵贡献
-
CECTV《声起东方》全球中文经
制片主任:李敏
- ・《少林点穴的隐秘力量》纪录片在郑州圆满杀青
- ・2025GT世界挑战赛北京亦庄站启幕
- ・北京市侨联召开海外北京会座谈交流会
- ・2025GT世界挑战赛北京亦庄站圆满落幕
- ・短片【未封存的岁月日记】的时代意义
- ・光影铸魂传薪火 长征精神耀新程献礼长征胜利90周年
- ・侨智未来·创新人才发展活动举办
- ・2025GT世界挑战赛北京亦庄站筹备进入冲刺阶段
- ・2025“校园星主播”国际展演(韩国站)圆满结束
- ・“勇气少年团”综艺节目开始选拨啦
- ・CECTV《声起东方》全球中文经典朗读节目
- ・美国迈阿密大学访问学者项目
- ・2012第二届中国国际积极心理学大会
- ・首届世界香具文化大会暨高峰论坛在浙江龙泉圆满召开
- ・巴基斯坦驻华大使卡里尔·哈什米获中国外交部长王毅颁发
- ・“华夏遇见 诗琳画卷”李小琳诗书画展在重庆美术馆启幕
- ・巴基斯坦财政部长在首届熊猫债券发行仪式上强调了历史性
- ・中非人文交流年中加“空中知识课堂”公益助学项目启动
- ・“中国故事”摄影展在英国埃塞克斯郡隆重揭幕
- ・百集电视访谈栏目《健康大讲堂》----苏子油与心脑血
- ・百集电视访谈栏目《健康大讲堂》----苏子油与心脑血
- ・活化非遗少年行,曲艺传承新运营,《“开腔儿吧” 少年
- ・杭州电子科技大学计算机应用技术研究所与张录大师工作室
- ・恒源祥2026大洋洲国际武术邀请赛口号与奖牌正式发布
- ・CECTV《声起东方》全球中文经典朗读节目
- ・“勇气少年团”综艺节目开始选拨啦
- ・2025“校园星主播”国际展演(韩国站)圆满结束
- ・首届世界香具文化大会暨高峰论坛在浙江龙泉圆满召开
- ・2012第二届中国国际积极心理学大会
- ・美国迈阿密大学访问学者项目







