多位明星航空里程被盗刷简短分析 闲聊

suoyishuo 20/11.25 10:05 746

多位明星航空里程被盗刷

时间:

2020.09.06

关键词:

信息泄露

事件详情:

9月6日,知名演员吴磊的粉丝晒出和航空公司工作人员的聊天内容,称吴磊的一位站姐(高级粉丝)盗用吴磊的里程积分供自己和朋友们乘坐飞机,甚至用吴磊的里程用于追其它明星的行程,变本加厉侵害吴磊利益

一时间,#站姐盗用吴磊里程积分#被火速顶上热搜,阅读量迅速破亿

根据该粉丝确认:

该盗用者从2017年起就开始将吴磊23万的飞行里程用于机票兑换,涉及航空公司为南航


无独有偶,9月8日,艺人江映蓉也在微博称发现自己的里程被盗用,盗用里程共有30万,涉及的航司为国航。

在上述的事件中,旅客的里程之所以会被他人使用,是因为国内航司存在一项受让人制度。以南航为例,其12周岁以上会员兑换奖励机票或奖励升舱,除了本人使用外,还可转让给受让人使用。南航会员最多可设置8名“奖励机票兑换受让人”。国航的会员最多也可设置8名受让人,而东航的会员最多可设置10名受让人(受益人)。


事件原因:

那么,为什么艺人的飞行里程频频被盗用?到底是哪一个环节出了漏洞?

上述事件本质上是有人利用艺人的身份信息,盗取他们的航空账户,然后通过账户来盗取积分。因为明星艺人的身份证号泄露比较多,所以相对风险大些。民航高级经济师王疆民告诉记者,这种情况可能是明星的身份信息在第三方渠道泄露。

民航业的系统普遍存在存在漏洞,但目前大多已经查漏补缺。大概在10年前,存在航司内部人员和机票代理内外勾结的现象,违规使用旅客里程谋取利益。

早年wooyun里以航空为关键词,真的是一堆漏洞,尤其是struts2漏洞,几年前非常多,这也是早年机票退票骗局的信息来源事宜



上一篇:Android 11安全隐私特性
下一篇:无聊,不想工作
最新回复 (3)
  • 清运 0
    引用 4
    哈哈
    20/12.26 08:53 0 回复
  • qq2014137627 0
    引用 3
    然后后续呢?
    20/11.25 16:03 0 回复
  • qq2014137627 0
    引用 2
    感谢分享
    20/11.25 16:03 0 回复
    • 姿势论坛—姿势小王子
      5
返回
发新帖
友情链接
免责声明:本站部分资源来源于网络,如有侵权请发邮件(mail@zsxwz.com)告知我们,我们将会在24小时内处理。