21世纪经济报道也展开了调查,很快发现要购买机票数据并不困难。记者12月中旬搜寻相关信息时发现,有一百多个以“机票数据”为主题的QQ群存在,这些群的介绍中很多直接标明是购买或收购机票数据。这些群规模不一,有的有上百人,有的只有十几个人。 记者以咨询机票数据为名加入了多个QQ群,发现有几个群直接就上传了近期的群数据文件。其中一个名为“内部数据”的群文件中给出了十多条南航航班上的乘客信息,包含乘客的姓名、航班号、航班时间、乘客手机号、身份证号和机票号等信息。另一个群也提供类似的数据“以作测试”,其中不仅有机票数据,还列出了一些电商网站的客户数据。 对于刚入群的人来说,这些数据相当于样本,可以很快验证这些数据是否真实。21世纪经济报道在第一个机票群的群文件中随机地选择了一位乘客的票号、旅客姓名和手机号在南航官网上查询,很快查询到了这一票号真实存在,其对应的订单编号、机上舱位、乘客姓名、两段航程的具体时间、地点等也很快显示出来,与群文件中提供的信息一致。 在确认其提供的信息真实存在后,记者以购买数据为由向其中一个群的群主咨询价格,对方声称可以提供去哪儿和携程的机票数据,基本覆盖国内的航空公司。具体来说,他手中的数据可以分为历史数据和未起飞数据两类,后一类数据他可以在乘客出行前两天拿到。 根据他的介绍,数据按条出售,其单价与购买数据的数量挂钩,一般需要批量购买:“购买未起飞数据达到200条可以18元/条的价格出售、达到500条可以15元/条的单价出售。” 对方强调其手中的数据是一手信息,但却拒绝向记者透露这些数据的来源,仅称其可以接入航空公司的系统。从其样本数据来看,其对接的正是上文提到的B系统。 B系统针对航空公司,理论上票代本身并没有使用资格,那上述群主使用的系统又是从何而来?21世纪经济报道进一步查询发现,网上要找到出租B系统的信息、用上B系统同样也并不困难。 在一个分类信息网站上,一家所谓的航空服务公司就发布信息声称可以3000元/月的价格出租B系统。在交流的过程中,出租B系统和销售数据的都表示只接受支付宝等网络交易,拒绝向记者提供更多与其身份和所在地有关的信息。 此外也有警方曾通报,有犯罪分子通过技术手段入侵航空公司网站,盗取过客户信息。就在今年12月初,乌云漏洞公开了一个关于东方航空大量用户订单信息泄露的漏洞,危害等级为高。但东航方面很快回应,某机票代理人系统服务器受到不明计算机连续攻击,少数几位乘客的退票信息被识别。为此东航技术部门对网站采取安全强化措施。 分享 (责任编辑:admin) |