庞大系统使用者众多 难查哪个环节泄露信息
  “黑屏系统”的正式名字叫做民航旅客订座系统(ETERM系统),其中包含代理人分销系统(CRS系统,简称C系统)、航班控制系统(ICS系统,简称B系统),简单来说,除春秋航空之外,国航、南航、东航、海航等等大陆商营航空公司和澳门航空公司,以及各机票代理人,所有的航班、座位、舱位、价格、乘客身份情况等信息数据都在这个系统里。黑色背景,绿色和黄色字体显示的页面上,只要输入相应查询指令,结果就会“嗖嗖”显示。
  而ETERM系统只是中航信庞大信息系统中的一部分。构成中航信整个信息系统的还有核心网络、电子客票系统、离港控制系统等。
  中航信提供的官方数据称,这套支撑民航信息化发展的订座、离港、分销、结算四大商务信息系统,目前以将服务延伸至300多个国内城市、100多个国际机场,30多家国内航空公司、300多家外国及地区航空公司、200余家国内机场和7000多家机票销售代理。
  一不愿具名的民航业内资深人士告诉极光,旅客日常看到的航班信息只是非常少的一部分,中航信的系统里“整个民航信息都在”,而且接口众多、使用人数众多。各航空公司、各代理人、以及民航管理部门和中航信内部工作人员,能在系统内进行操作的权限不同,通常只能接触到自己所属权责内的信息,不过部分岗位可以接触到更大范围的信息。另一方面,每一次规范操作均会被系统记录,但如果使用外挂等违规软件或采取黑客手段入侵系统,就不一定能留下痕迹。这也是旅客信息泄露后难以追溯的原因之一。
  在南京市中级人民法院对一起旅客诉南航泄露信息案的判决中,极光也看到如下表述:“南航答辩称非常注重官网信息安全工作,除了请知名服务商提供服务外,利用国际最先进的信息安全软件,定期进行安全检查,对互联网信息安全预警进行及时响应处理,已尽到信息安全的维护义务。从上诉人用自己的移动终端订票开始,至最终订票信息进入中航信订票系统中,每个环节都有泄露的可能性,移动终端也可能被病毒控制。向南京市公安局网警支队进行调查,网警支队认为,案涉订票信息泄露的途径很多,并不能得出该订票信息就是航空公司泄露,航空公司有可能泄露,但并非唯一途径,手机、去哪儿网、航空公司、中航信都有可能泄露订票信息。”
  交流中,一名航班信息卖家还曾“好意劝说”极光,“不要乱来,这个行业太多人了,(曝光内幕)会砸了他们的饭碗。”
  中航信曾清理“黑票代” 民航公安曾专项打击
  看到这,一定有人要问,相关部门采取啥预防和惩罚措施没?这个真的有。极光查到,2009年,中航信曾在全国范围内清理过大批违规外挂机票销售平台,2015年9月后,代理人层级也被限制只能查询自己的销售业务。2014年,中国民航局公安局还开展“打击防范非法侵入民航信息系统犯罪”专项行动,期间山东省机场公安局侦破一起涉案金额数百万元的“民航乘机信息泄露”特大案件。
明星身份证号信息微博上被倒卖 明星隐私信息泄露屡禁不止 孙杨身份证号5元就卖【图】