日韩色一区二区三区,国产精品久久久久久久久免费软件,国产伦精品一区二区三区免费优势,91成人综合,一级一片在线观看,狠狠做六月爱婷婷综合aⅴ,亚洲第一成av人网站懂色

首頁(yè)  ?  企業(yè)風(fēng)采  ?  關(guān)注動(dòng)態(tài)  ?  外界動(dòng)態(tài)

四個(gè)月內(nèi)東航兩次被曝系統(tǒng)漏洞引乘客不滿(mǎn)

2014-12-12 09:56:21

來(lái)源:經(jīng)濟(jì)參考報(bào)

原標(biāo)題:四個(gè)月內(nèi)東航兩次被曝系統(tǒng)漏洞引乘客不滿(mǎn)

  東航乘客信息泄露再度引發(fā)乘客焦慮。12月2日,國(guó)內(nèi)最大的漏洞發(fā)布平臺(tái)烏云網(wǎng)發(fā)布“關(guān)于東方航空大量乘客訂單信息泄露”的漏洞。隨后,東航回應(yīng)稱(chēng),烏云網(wǎng)所發(fā)現(xiàn)的漏洞源于某機(jī)票代理人系統(tǒng)服務(wù)器受到不明計(jì)算機(jī)連續(xù)惡意攻擊,只有少數(shù)幾位乘客的退票信息被識(shí)別到,系統(tǒng)自身無(wú)信息泄漏現(xiàn)象。對(duì)于這樣的回答,多數(shù)乘客顯然不買(mǎi)賬。

  12月2日晚間,烏云網(wǎng)白帽子(網(wǎng)絡(luò)安全術(shù)語(yǔ),指可以識(shí)別計(jì)算機(jī)系統(tǒng)或網(wǎng)絡(luò)系統(tǒng)中安全漏洞的人,但這類(lèi)人不會(huì)惡意利用漏洞,而是發(fā)布漏洞信息,幫助當(dāng)事方及時(shí)修復(fù)漏洞)“路人甲”公開(kāi)了一個(gè)關(guān)于東方航空大量乘客訂單信息泄露的漏洞,該漏洞類(lèi)型為重要敏感信息泄露,危害等級(jí)為高。業(yè)內(nèi)人士稱(chēng),這個(gè)漏洞會(huì)導(dǎo)致旅客姓名、手機(jī)號(hào)以及航班信息等資料外泄。

  12月3日,東航稱(chēng)已經(jīng)確認(rèn)漏洞,并向?yàn)踉凭W(wǎng)反饋。東航方面給烏云網(wǎng)的調(diào)查結(jié)果為:“非東航信息系統(tǒng)地址已移交公司保衛(wèi)部及公安進(jìn)行排查,涉及賬號(hào)及對(duì)端地址已通知中航信予以關(guān)閉”。東航方面隨后介紹,經(jīng)過(guò)調(diào)查,東航的系統(tǒng)并未出現(xiàn)漏洞,而是某機(jī)票代理人系統(tǒng)服務(wù)器受到不明計(jì)算機(jī)連續(xù)攻擊,有少數(shù)幾位乘客的退票信息被識(shí)別到,系統(tǒng)自身無(wú)信息泄漏現(xiàn)象。

  “我們目前已經(jīng)查到具體是哪一家代理系統(tǒng)受到攻擊,并限制了該代理商的訪問(wèn)行為。這種攻擊是惡意的,目的是要讀取其中的數(shù)據(jù),我們已向公安機(jī)關(guān)報(bào)案,要找到攻擊源?!睎|航方面表示。

  據(jù)業(yè)內(nèi)人士介紹,此次東航事件并非個(gè)案,此前包括山東航空等在內(nèi)的國(guó)內(nèi)多家航空公司也可能出現(xiàn)少數(shù)乘客信息泄漏的情況。而國(guó)外航空公司也出現(xiàn)過(guò)乘客信息泄露事件。例如,今年9月,日本航空公司就宣布,公司因受電腦病毒感染,約75萬(wàn)乘客信息丟失。這些信息包括日本航空公司會(huì)員的姓名、出生日期、住址、單位、職位、郵件等重要個(gè)人信息。

  安全領(lǐng)域人士介紹,一旦這些信息被不法之徒所得,可以根據(jù)這些重要信息對(duì)乘客進(jìn)行詐騙。目前,我國(guó)國(guó)內(nèi)已經(jīng)出現(xiàn)了相關(guān)的詐騙方式。一般情況下詐騙人員會(huì)以航空公司的名義給乘客發(fā)短信,宣稱(chēng)因?yàn)闄C(jī)械或者天氣原因,乘客乘坐的航班被取消,為了彌補(bǔ)乘客損失,在為乘客辦理退改簽的同時(shí),會(huì)對(duì)乘客進(jìn)行一定數(shù)額的賠償。隨后詐騙人員會(huì)要求乘客首先提供銀行賬戶(hù)信息,一旦乘客提供了銀行賬戶(hù)信息,詐騙人員就會(huì)利用各種技術(shù)手段,對(duì)乘客的銀行賬戶(hù)進(jìn)行“洗劫”。由于詐騙人員通過(guò)漏洞獲得了乘客信息,在與乘客的溝通中,可以準(zhǔn)確說(shuō)出包括乘客身份證、電話(huà)、地址等多個(gè)重要信息,可以輕易獲得乘客的信任,進(jìn)而獲得乘客的銀行賬戶(hù)信息。

  在此次東航信息泄露事件后,就有乘客通過(guò)微博表示,收到詐騙短信和電話(huà)。還有乘客表示,由于對(duì)方可以準(zhǔn)確說(shuō)出自己的關(guān)鍵身份信息,因此誤認(rèn)為對(duì)方是東航工作人員,并被對(duì)方騙取了銀行賬戶(hù)信息。

  多數(shù)乘客表示,對(duì)于此次事件,東航的回應(yīng)不能令人滿(mǎn)意,作為一家負(fù)責(zé)任的公司,東航應(yīng)快速修補(bǔ)系統(tǒng)漏洞,確保乘客信息安全,并對(duì)這一事件進(jìn)行詳細(xì)調(diào)查,并對(duì)外界公開(kāi)調(diào)查結(jié)果。如果有乘客因此遭受損失,東航還應(yīng)承擔(dān)相應(yīng)的責(zé)任。

  事實(shí)上,早在今年8月,烏云平臺(tái)就曾曝出東航系統(tǒng)存在SQL注入漏洞,造成大量乘客信息泄露。而這一漏洞隨后也得到了東航的確認(rèn)。發(fā)現(xiàn)這一漏洞“白帽子”曾這樣表述:“乘客信息慘不忍睹地暴露無(wú)遺。包括姓名、出生日期、護(hù)照ID、地址等等!望引起重視盡快修復(fù)!”但這一漏洞似乎并未引起東航的重視,時(shí)隔不到四個(gè)月,東航再次出現(xiàn)類(lèi)似問(wèn)題,也使得乘客對(duì)東航的系統(tǒng)安全性和事后處理產(chǎn)生焦慮。

  對(duì)于東航的回應(yīng),烏云聯(lián)合創(chuàng)始人孟卓就表示:“我們的確看到有乘客的敏感信息泄漏,且此類(lèi)數(shù)據(jù)正是黑色產(chǎn)業(yè)、網(wǎng)絡(luò)詐騙組織所關(guān)注的。從媒體、白帽子和周?chē)说姆答亖?lái)看,這種利用信息泄漏詐騙的事件已經(jīng)多如牛毛,屢禁不止,但一直未能得到航空企業(yè)與代理銷(xiāo)售渠道的重視,詐騙現(xiàn)狀愈發(fā)嚴(yán)重?!?/p>

  • 相關(guān)閱讀
  • 長(zhǎng)三角治污能源局積極支持發(fā)展核電

    原標(biāo)題:長(zhǎng)三角治污 能源局積極支持發(fā)展核電   《經(jīng)濟(jì)參考報(bào)》記者11日從國(guó)家能源局獲悉,國(guó)家能源局局長(zhǎng)吳新雄在長(zhǎng)三角區(qū)域大氣污染防治協(xié)作小組第二次會(huì)議上表示,大力實(shí)施煤電節(jié)能減排升級(jí)改造行動(dòng)計(jì)劃。支持長(zhǎng)...

    時(shí)間:12-12
  • 煤炭業(yè)虧損轉(zhuǎn)型艱難大股東減持需防違規(guī)

    原標(biāo)題:煤炭業(yè)虧損轉(zhuǎn)型艱難 大股東減持需防違規(guī)   開(kāi)灤陷入凈虧損 煤炭業(yè)前景堪憂(yōu)   受煤炭?jī)r(jià)格不斷下跌影響,國(guó)內(nèi)煤炭企業(yè)的利潤(rùn)持續(xù)下滑,虧損早成為常事。作為河北省第二大煤炭企業(yè)的開(kāi)灤集團(tuán)也陷入虧損的泥...

    時(shí)間:12-12
  • 人民幣即期創(chuàng)四月新低中間價(jià)刷新九個(gè)半月高點(diǎn)

    原標(biāo)題:人民幣即期創(chuàng)四月新低 中間價(jià)刷新九個(gè)半月高點(diǎn)   11日,人民幣兌美元匯率即期價(jià)與中間價(jià)再現(xiàn)背離走勢(shì),中間價(jià)再次刷新九個(gè)半月高點(diǎn),即期價(jià)則創(chuàng)下逾四個(gè)月的收盤(pán)價(jià)新低。市場(chǎng)人士表示,中美貨幣政策方向性...

    時(shí)間:12-12
  • 大媽花1元錢(qián)炒10元股:見(jiàn)老友賺翻不愿錯(cuò)過(guò)行情

    原標(biāo)題:大媽花1元錢(qián)炒10元股:見(jiàn)老友賺翻不愿錯(cuò)過(guò)行情   中國(guó)股市正在上演令人瞠目的瘋狂一幕。滬指連續(xù)刷新15個(gè)月來(lái)最大單日漲幅,深成指時(shí)隔21個(gè)月重回萬(wàn)點(diǎn),券商股集體飆漲累計(jì)超50%……A股在“熊冠全球”7年后...

    時(shí)間:12-12
  • 降傭金漲提成持股京城房產(chǎn)中介上演“宮心計(jì)”

    原標(biāo)題:降傭金漲提成持股 京城房產(chǎn)中介上演“宮心計(jì)”   上周,北京幾大中介如鏈家、我愛(ài)我家、思源等都從內(nèi)部發(fā)動(dòng)變革,實(shí)際上都是在挖掘和培養(yǎng)優(yōu)秀經(jīng)紀(jì)人身上做文章。新京報(bào)記者 王叔坤 攝   他們無(wú)論冬夏都...

    時(shí)間:12-12
  • 險(xiǎn)資內(nèi)部策略會(huì)看多明年行情增持銀行股

    原標(biāo)題:險(xiǎn)資內(nèi)部策略會(huì)看多明年行情 和今年人氣爆棚的券商年度策略會(huì)相比,保險(xiǎn)機(jī)構(gòu)的投資策略會(huì)依舊秘而不宣。上海證券報(bào)昨日從多位業(yè)內(nèi)人士處獲悉,主流保險(xiǎn)機(jī)構(gòu)紛紛于近期或?qū)⒂诮谡匍_(kāi)投資策略閉門(mén)會(huì),定調(diào)明年...

    時(shí)間:12-12
  • 四險(xiǎn)企獲以房養(yǎng)老試點(diǎn)資格以房養(yǎng)老還有盲點(diǎn)

    原標(biāo)題:四險(xiǎn)企獲以房養(yǎng)老試點(diǎn)資格 以房養(yǎng)老還有盲點(diǎn) 昨日,市場(chǎng)傳言,包括平安、泰康、 幸福人壽、合眾人壽在內(nèi)的四家保險(xiǎn)公司已獲得以房養(yǎng)老的試點(diǎn)資格,其中首家申請(qǐng)以房養(yǎng)老產(chǎn)品試點(diǎn)的幸福人壽正與保監(jiān)會(huì)溝通相關(guān)...

    時(shí)間:12-12
  • 郭家交出佳兆業(yè)管理權(quán)生命人壽上位被指有利公司經(jīng)營(yíng)

    原標(biāo)題:郭家交出佳兆業(yè)管理權(quán) 生命人壽上位被指有利公司經(jīng)營(yíng) 12月10日晚10時(shí)許,近日傳聞控制權(quán)將易手的“舊改專(zhuān)家”佳兆業(yè),以一紙公告的形式印證了上述消息。而隨著郭氏家族的退出,資本大鱷生命人壽開(kāi)始全面接管...

    時(shí)間:12-12
  • 安邦頻繁增持招行持股10%或?yàn)橹\求控股

    原標(biāo)題:安邦頻繁增持招行持股10% 或?yàn)橹\求控股 時(shí)隔整整一年,安邦保險(xiǎn)再度舉牌招行。招商銀行12月10日晚間公告,截至12月9日,安邦財(cái)產(chǎn)保險(xiǎn)股份有限公司持有公司股份約25.22億股A股股份,達(dá)到公司總股本10%,但未...

    時(shí)間:12-12
免責(zé)聲明:本網(wǎng)對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。 本網(wǎng)站轉(zhuǎn)載圖片、文字之類(lèi)版權(quán)申明,本網(wǎng)站無(wú)法鑒別所上傳圖片或文字的知識(shí)版權(quán),如果侵犯,請(qǐng)及時(shí)通知我們,本網(wǎng)站將在第一時(shí)間及時(shí)刪除。