多位明星航空里程被盗刷
时间:
2020.09.06
关键词:
信息泄露
事件详情:
9月6日,知名演员吴磊的粉丝晒出和航空公司工作人员的聊天内容,称吴磊的一位站姐(高级粉丝)盗用吴磊的里程积分供自己和朋友们乘坐飞机,甚至用吴磊的里程用于追其它明星的行程,变本加厉侵害吴磊利益
一时间,#站姐盗用吴磊里程积分#被火速顶上热搜,阅读量迅速破亿
根据该粉丝确认:
该盗用者从2017年起就开始将吴磊23万的飞行里程用于机票兑换,涉及航空公司为南航
无独有偶,9月8日,艺人江映蓉也在微博称发现自己的里程被盗用,盗用里程共有30万,涉及的航司为国航。
在上述的事件中,旅客的里程之所以会被他人使用,是因为国内航司存在一项受让人制度。以南航为例,其12周岁以上会员兑换奖励机票或奖励升舱,除了本人使用外,还可转让给受让人使用。南航会员最多可设置8名“奖励机票兑换受让人”。国航的会员最多也可设置8名受让人,而东航的会员最多可设置10名受让人(受益人)。
事件原因:
那么,为什么艺人的飞行里程频频被盗用?到底是哪一个环节出了漏洞?
上述事件本质上是有人利用艺人的身份信息,盗取他们的航空账户,然后通过账户来盗取积分。因为明星艺人的身份证号泄露比较多,所以相对风险大些。民航高级经济师王疆民告诉记者,这种情况可能是明星的身份信息在第三方渠道泄露。
民航业的系统普遍存在存在漏洞,但目前大多已经查漏补缺。大概在10年前,存在航司内部人员和机票代理内外勾结的现象,违规使用旅客里程谋取利益。
早年wooyun里以航空为关键词,真的是一堆漏洞,尤其是struts2漏洞,几年前非常多,这也是早年机票退票骗局的信息来源事宜
上一篇:
Android 11安全隐私特性下一篇:
无聊,不想工作