国产区91,免费看二级片,国产欧美一区二区,欧美日韩视频在线播放,91白丝在线观看,色婷婷97,久久午夜国产精品www忘忧草

首頁  ?  財經(jīng)  ?  經(jīng)濟觀察

多家航空公司信息泄露漏洞被公布 回應:均不賣帳

多家航空公司信息泄露漏洞被公布 回應:均不賣帳

2015-02-01 10:00:00

來源:中國廣播網(wǎng)

  據(jù)中國之聲《新聞縱橫》報道,就在幾天前,國內(nèi)最大的漏洞發(fā)布平臺披露了多起航空公司旅客個人信息泄露的漏洞。這個平臺是烏云網(wǎng)。記者了解到,包括旅客姓名、航班信息、身份證號、手機號在內(nèi)的旅客個人信息在信息販子手中的價格每條竟然高達20元,這些信息經(jīng)過黑色產(chǎn)業(yè)鏈條,最后成了逼真的退改簽詐騙短信。

  記者昨天(31日)在烏云網(wǎng)上看到,僅1月29日一天就有5條涉及航空公司的漏洞得到公司確認,內(nèi)容涉及:航空公司B2C系統(tǒng)淪陷,千萬機票信息可以查看;民航出入境API系統(tǒng)邏輯缺陷,導致出入境實時數(shù)據(jù)泄露;航空公司內(nèi)部員工郵箱賬號和密碼泄露,可登錄公司內(nèi)部郵件系統(tǒng)。不過,漏洞的細節(jié)并未進入到公開流程,還處于保密階段。

  對于烏云漏洞報告指出的問題,航空公司似乎并不賣帳。東航方面稱,預付卡系統(tǒng)并無漏洞,烏云的“白帽子”工程師采取了暴力攻擊的方式才進入系統(tǒng)。并稱“如果采取暴力攻擊的方式,那沒有系統(tǒng)是絕對安全的?!睆B門航空則在確認漏洞時表示,該系統(tǒng)為舊系統(tǒng),已停用2年,近期由于內(nèi)部原因重新打開測試,里面并未存放旅客信息,近期就將關閉。他們認為“這個漏洞的影響不應該被夸大?!蓖瑯?,遭到烏云網(wǎng)點名的“航旅縱橫”負責人—中航信移動科技有限公司總經(jīng)理薄滿輝在接受本臺記者采訪時也表示:目前因為信息不對稱,他們對烏云所提及的漏洞細節(jié)并不清楚,但對APP軟件航旅縱橫信心滿滿。

  薄滿輝:單純從他這個網(wǎng)上來看的話,我們查了一下是1月23日和我們相關的,但是寫的是航旅縱橫的官網(wǎng),但是如果是單純的官網(wǎng),確實我們的功能還是非常的簡單,它的定位僅僅只是一個展示,一個品牌的宣傳,以及基本功能的一個搭載,它跟用戶是隔離的,理論上是不存在在官網(wǎng)上把用戶信息獲取的問題。APP方面我們在信息安全方面的投入上非常非常的大,包括涉及用戶敏感的地方:傳輸、存儲啊全部采用的是加密的手段的,我們自身不定期也會模仿黑客,去不定期的去掃描、攻擊我們的自身系統(tǒng),排查安全隱患,一旦發(fā)現(xiàn)安全隱患就會及時排除,我們采取的措施還是蠻多的。

  面對多家航空公司和機構(gòu)的回應,烏云網(wǎng)合伙人鄔迪堅持認為:烏云的報告是在用數(shù)據(jù)“說話”,并非空穴來風。

  鄔迪:我們數(shù)據(jù)所有的漏洞都是最終都會公開的,所以我們都是會說真實的情況,因為公開以后如果這東西不符合事實,其實相當于我們自己打自己臉,但是航空公司或者其他的像運營商我們爆出一些漏洞,他們也說那是試驗系統(tǒng),但是實際上那些東西真的都不是試驗系統(tǒng),從漏洞的角度來講,我們覺得烏云還是更可信一些的。

  鄔迪坦言目前航空公司、票代、互聯(lián)網(wǎng)售票平臺都擁有旅客個人信息,因此,旅客信息泄露的原因并不是很好判斷,既可能有內(nèi)鬼的原因,也可能是系統(tǒng)受到黑客攻擊造成的。

  鄔迪:一種原因就是他自己的管理的問題,比如說有人他確實往外去賣出去什么,這個在很多行業(yè)都存在。就是他最終的,一個是中國所有的機票,除了春秋航空以外,所有的機票系統(tǒng)是從那個總航信,那這個系統(tǒng)是一個集中的系統(tǒng),所有航空公司出票都要從這個系統(tǒng)走。那這個系統(tǒng)是一個最頂端的一個環(huán)節(jié),然后再往下就是各個航空公司,然后航空公司它還有代理商,代理商還能發(fā)展下一位代理商,就是整個這一條線上的所有人都可以接觸到這個數(shù)據(jù),但是如果這個一條線上,任何一個點有人去賣出去的話這個可能性都是有的,那這個是管理的問題了。第二個就是系統(tǒng)可能存在的一種安全的漏洞的問題,沒有專職的人去負責安全,系統(tǒng)這種安全漏洞其實挺嚴重的,所以通過這些渠道的話就是黑客有人想去拿到數(shù)據(jù),我們覺得還是有各種辦法能拿的。

  360安全專家趙武認為,在互聯(lián)網(wǎng)高度發(fā)達的今天,個人信息似乎真是有些防不勝防的意味。

  趙武:以前的信息化不會介入互聯(lián)網(wǎng),但是現(xiàn)在越來越多的就是無紙化辦公導致以前內(nèi)部的系統(tǒng)都已經(jīng)上到互聯(lián)網(wǎng)上,入口多了。不是廠商沒有修護,其實在安全上有投入,但是投入的入口太多了,對互聯(lián)網(wǎng)公開的口太多,所以會導致疏忽的地方,而這些疏忽的地方對黑客來說就是很大的切入點。(記者郭淼 馬闖)

  • 相關閱讀
  • 商洛市工業(yè)經(jīng)濟亮點紛呈

      商洛日報 - 商洛之窗訊 (李傳偉 萬 里)面對經(jīng)濟持續(xù)下行的壓力和多年不遇的旱情災害,我市深入開展“干部進企解困促增長”和“銀企攜手保增長”兩大活動,狠抓穩(wěn)增長、擴銷售、拓園區(qū)、促升...

    時間:02-02
  • 廣州市長陳建華:適應新常態(tài) 今年GDP擬增8%

    (記者/曾妮 實習生/李昊陽)調(diào)速不減勢,量增質(zhì)更優(yōu)。2015年,廣州市將繼續(xù)推進大氣環(huán)境治理,重點推進汽車和船舶尾氣、工業(yè)廢氣、工地揚塵、餐飲業(yè)油煙、揮發(fā)性有機物的管控。...

    時間:02-01
  • d調(diào)查:政企分開成網(wǎng)民對國企改革最大期待

    35.3%的網(wǎng)民持該觀點,在這部分網(wǎng)民看來,國企改革必須以政企分開為核心,以公平公正為原則,體現(xiàn)公平和正義,并且尊重全體國民意愿。中青輿情監(jiān)測室抽樣分析2000條網(wǎng)民言論,結(jié)果顯示,29.7%的網(wǎng)友對國企創(chuàng)新能力表示肯定,但同時認為一些國企創(chuàng)新能力強是政府扶持的結(jié)果。...

    時間:02-01
  • 國家發(fā)改委專家解讀2014年中國十大經(jīng)濟新聞

    “改革”“調(diào)結(jié)構(gòu)”“走出去”是去年我國經(jīng)濟發(fā)展的3個關鍵詞,也恰恰是去年我國經(jīng)濟新聞報道的關鍵詞。孫學工說,在各領域改革中,經(jīng)濟體制改革是重中之重,入選的這幾條新聞反映了政府職能轉(zhuǎn)變和市場主體建設,體現(xiàn)了當前改革的重點。...

    時間:02-01
  • 傳民生銀行行長被查辭職 股權更迭致股民憂心

    據(jù)中國之聲《新聞縱橫》報道,北京西單南側(cè),復興門內(nèi)大街2號。記者:李利明先生,關于咱們這個民生銀行行長被帶走傳聞。...

    時間:02-01
  • “央行宣布降息”消息不實 經(jīng)查為網(wǎng)上謠傳

    據(jù)昨晚央視財經(jīng)消息稱,日前一則“央行宣布降息,決定自2015年2月1日起下調(diào)金融機構(gòu)人民幣貸款和存款基準利率”的消息,在網(wǎng)絡上流傳,并被多次轉(zhuǎn)載。...

    時間:02-01
  • 雛鷹農(nóng)牧以量制勝蓄勢待發(fā)

      今年以來,全國生豬市場長期低迷,進入12月份后更是出現(xiàn)“開月跌”。此后,雖然市場上的豬肉需求量逐漸增加,然而并沒有像往年一樣對豬價上漲起到明顯拉動作用,只是緩和了豬價下跌幅度。12月中旬以來...

    時間:02-01
  • 盤點央企“不死的謠言”:智能電表被蓄意加速

    求證:國際上通常用“工頻電場”與“工頻磁場”來分析輸變電設備環(huán)境,并不存在“電磁輻射”,更妄談“核輻射”。...

    時間:02-01
  • 中國財政收入增速創(chuàng)23年來新低 首進個位數(shù)區(qū)間

    來自財政部的數(shù)據(jù)顯示,去年全國一般公共財政收入增速以8.6%的速度創(chuàng)下23年來新低,首次進入到個位數(shù)區(qū)間。...

    時間:02-01
免責聲明:本網(wǎng)對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。 本網(wǎng)站轉(zhuǎn)載圖片、文字之類版權申明,本網(wǎng)站無法鑒別所上傳圖片或文字的知識版權,如果侵犯,請及時通知我們,本網(wǎng)站將在第一時間及時刪除。