航班App存漏洞洩個資 15元買到明星行程

20170512
東網電視
更多新聞短片
有內地記者發現航班App存在漏洞,讓人可輕易查到他人的登機資料,出售賺錢。(網上資料圖片)
內地不少人都會透過航空公司官網或手機應用程式(App)訂購機票。惟有內地記者調查發現,無論是官方App、第三方航班App或航空公司官網都存在漏洞,讓人輕易地查到他人的登機資料。有人更藉此漏洞,大肆販賣明星的航班資料,非法圖利。
「只要知道明星的姓名和身份證號,能把他的預備出行行程全部查到。」一名在網絡販賣明星行程的賣家聲稱,明星乘搭航班的資料,可按飛行區域不同「報價」,每條價格在15元(人民幣.下同)至40元不等。記者其後假扮買家,僅花80元便買到兩份內地男星鹿晗近期的航班資料;花45元就可獲兩份台灣樂壇天王周杰倫的航班資料。
另一名在微信兜售明星航班資料的賣家則稱︰「你想要誰的行程都可以。國內航班訊息每條15元,港澳台以及國際航班訊息30元1條。」除了明星航班資料,就連對方證件號碼、護照號碼都有出售,價格由80至500元不等。
一名資深航空業人士坦言,通常航空公司只確定乘客姓名和身份證,很少會綁定手機號碼,不少資料正是從該漏洞外洩。有網絡賣家就聲稱收取50元「學費」後,可教會買家如何查詢他人的航班資料。該賣家更強調,只要在App內填上真實的手機號碼,用以接收手機驗證碼,即使虛報其他資料,亦能利用系統漏洞查詢他人航班資料。
內地記者實測發現,僅花約20分鐘,利用假名及假身份證號碼就成功查出他人航班資料,連對方的姓名、航班起飛地點、飛行日期、航班編號及座位編號等資料都會詳細顯示出來。有賣家直言每月能賺「幾千到上萬元」、「很多做得好的每個月動輒近10萬元」。