而据《21世纪经济报道》报道,2014年底时,能卖包含乘客姓名、手机号、身份证号和机票号、航班号、航班时间在内信息数据的卖家报价称,一般需批量购买,具体价格为未起飞数据达到200条18元/条,达到500条15元/条。
  中航信回应质疑:我们被攻击过 但系统能保持安全
  对于前述信息安全或存漏洞的质疑,中航信未就近期案例进行回应,但高层此前有过一些公开表态。
  极光了解到,中航信多名高层均介绍,公司将安全视为公司的立司之本和社会责任,中国航信所运营的信息系统也被列为国务院监管的八大重点系统之一,纳入国家信息安全管理体系。
  2015年初,总经理肖殷洪还提到,目前尤其在国内外信息安全环境日趋复杂和的背景下,中航信也遭遇过攻击系统和撞库事件,“我们受到的撞库频率和强度不亚于铁路系统,很高兴,目前为止还没被撞开”,他表示,“这对我们维护民航信息安全、保护旅客信息安全提出了更高的信息安全要求。国家赋予重托,安全重于泰山,请大家放心,航信一定能保持持续安全。”
  此外,中航信也建立了验真客票和行程权威渠道。据官方介绍,手机APP“航旅纵横”和信天游网站(www.fashionpai.com)上的“行程验真”功能,均可实时查到所乘航班、本人客票的真实状态,且避免了航空公司客服席位占线时的长时间等待。
  然而在一名接近中航信的知情人士看来,“只要有利可图,就总会有人想歪点子”,该人士无奈地告诉极光,中航信一直非常重视信息安全,“但外部一些事是中航信没法控制的,比如有资质的代理层层转包给别人等等,环节太多,中航信管不到每一个末端。”
  《法治周末》也曾在报道称,在我国销售机票首先必须取得中国航空运输协会颁发的资格证书,而后才能接入中航信系统。但一些未获资质的机票代理商,会利用外挂平台违规接入中航信系统,让客户信息的安全面临较大风险。
  前述匿名民航业内资深人士进一步介绍,中航信30多年前建立的这套系统在当时非常先进,但在她看来,随着信息进化,一些原有功能逐渐不足以支撑和满足当下信息需求,“打个比方,一百年前最好的老房子,你就算每三年都修缮也总有弄不好的,跟一百年后新盖的房子不一样。架子老了,系统已经严重跑冒滴漏,中间哪些环节有问题,不见得中航信自己能查出来。”
  而只要存在一个泄露数据的可能性,不法人员就能不断获取信息,旅客信息安全仍难保障。该人士说,“筛查也做了,但有些口你不敢碰,不知道它后面连着啥,剪错一根线可能就是大事,所以只能很有限地动,要彻底杜绝旅客信息泄露,还得按与时俱进的东西设计,把可能的安全漏洞全都考虑进去新建一个系统,而这需要从国家战略高度着手,多部门协作,一起来新建新型航空运输信息系统构架。