代理人服務器被攻擊東方航空大量用戶訂單信
發布時間:2020-11-03 17:54:54
有消息稱,一個關于東方航空大量用戶訂單信息泄露的漏洞被提交至網絡,并在危害等級上標注為“高”。昨天,東航方面回應表示,訂單系統自身并無信息泄漏現象,只是某機票代理人系統服務器受到不明計算機連續攻擊。
12月2日,專門發布漏洞的網絡平臺“烏云漏洞”在晚間公開了一個信息,稱有一個關于東方航空大量用戶訂單信息泄露的漏洞被提交。記者發現,根據其公布的信息顯示,該漏洞類型為重要敏感信息泄露,危害等級為“高”。
有業內人士曾表示,這樣的漏洞可能會導致購票旅客的姓名、手機號以及航班信息等資料外泄。此前,也有網友發帖稱,自己近期常常收到航班詐騙短信。而在微博上,有過類似遭遇的旅客并不少。例如,有網友就稱,自己收到的短信上不僅清晰地寫出了真實姓名,甚至連購買了哪天的某個航班都十分具體。這類詐騙短信隨即表示“該航班因飛機故障原因導致航班已被取消,請聯系客服辦理免費改簽或退票……”
由于短信中給出的個人隱私信息內容非常詳細,若一不留神,很容易上當受騙。正是因為短信內容透露出的個人信息正確率極高,一度讓人們懷疑航空公司內部是不是存在泄漏信息的可能。加之這一“漏洞”消息被曝出,一時之間引發了不少乘客的熱議和擔憂。
昨天,針對個別媒體有關系統漏洞的報道,東航信息部發言人表示,經過調查和分析,某機票代理人系統服務器受到不明計算機連續攻擊,少數幾位乘客的退票信息被識別到,系統自身無信息泄漏現象。其稱,技術部門現已采取了安全強化措施,確保旅客信息安全。