最终,记者在切换到一家航空公司后,顺利找到同事10分钟前所预订的由北京飞往青岛的航程信息。点击进入后,同事姓名、航班起始地点、飞行日期、航班号以及座位号等相关信息均被详细显示出来。“如此一来,你想查谁的登机情况都能轻松查到,到时候你还可以选择他相邻的座位。”“追星小助手”说。
鹿晗证件号码也可买到
资料显示,航班管家由活力世纪科技(北京)有限公司制作,业务范围包括酒店查询及预订、航班动态查询以及手机值机等。2017年1月,移动互联网数据研究机构贵士移动报告称,航班管家如今在线用户数量达到424万人,在同行中位列第一。2015年其交易额更是达到近200亿元,稳居国内航空APP市场前三位置。
机票被他人通过APP取消 谁动了我的机票?
直到现在,林琳都不知道究竟有多少人手中握有自己的个人信息。由于航空公司APP系统错误,林琳飞伦敦的机票被他人给取消了。4月19日,林琳接到一家航空公司官方APP发来的信息,称她于2月初所预订的从北京飞往英国伦敦的机票,已经成功退票,所支付金额也将于近期内返还至其银行账户当中。
林琳手机上多出许多航班信息
“我根本就没申请过退票!”林琳诧异之余,随即联系到该航空公司客服。尽管再三解释,但客服一再称,根据系统所显示的情况,这一行为正是林琳于两天前通过APP软件操作所致。“客服建议我回忆下近期的操作,看是不是不小心误点了。”林琳说,“这不可能,就算再不小心,也不会出现误点取消情况。”
后来,林琳打开该APP时发现,软件“常用乘机人”页面里,除自己信息外,还多出了三四个陌生人的资料。疑惑之下,林琳看到,这些关联人士年龄从20多岁到50多岁不等,身份证号码显示地址也分散在全国各地;同时这些关联人资料中除了姓名联系方式外,还清楚地显示着相应身份证号码、开户银行和卡号。而在APP“全部行程”一栏中,也发现多了数十条不属于自己乘坐航班线路的行程。
明星航班泄露被追踪
4月19日,新京报记者根据林琳发来的截图,联系上几位关联人士。这些人士称,他们对自己的信息出现在航空APP里,完全不知情。“几个月前下载注册APP时,确实发现常用登机人里面有几个不认识的。但当时以为是系统自动推送的假信息,所以一直没有理睬。”一位关联人士说。
新京报记者说明来意后,另一位关联女士周红(化名)则说,是自己前几天取消了林琳的航班。“我当时完全不知道情况。”周红称,此前她因为出差,曾在这家航空公司的APP上购买了机票,在浏览航班是否订票成功时,发现APP行程里有一班从北京飞往英国的航班提示。从没有订过此航班的周红,认为遇到了诈骗信息,随即选择取消。
鹿晗航班信息竟被低价售卖
这意味着,该APP上的几位关联人士之间,不但能彼此了解对方的各种身份信息,同时还能接收对方的飞行行程、订票信息,更能取消他人的机票航班。“太可怕了。”得知机票被取消原委后的林琳很是吃惊。经过与航空公司客服人员的数次交涉后,林琳获得了补偿措施:由她重新购买机票,再由航空公司补差价。
“这是航空APP系统临时出现漏洞。”4月下旬,林琳联系到该APP的一位工作人员,该APP工作人员回复林琳称,“系统出现错误,导致用户账户出现串联。”对方作出“立即为她修改漏洞”承诺后的十多分钟后,当林琳再次登录APP时发现,上面的陌生关联人已被清除,但仍有数条其他关联人所使用的行程。
公民个人信息遭航空公司泄露
当林琳再度联系上该航空APP工作人员时,对方解释为“正在处理”。半个多小时后,关联人的所有信息才被彻底清除。事实上,新京报记者发现,这款航空公司APP系统出现“客户资料泄露”问题并非个例;早在数月前就有不少网友发帖称,自己的APP上出现“不明陌生人”、“他人行程”等问题。
其中,一位网友就在帖子中说,“每次登录都能刷出其他不同人的身份信息”,“那是不是我写个脚本一直刷就能获得一大批身份信息?”“作为国内知名的航空公司,这家航空公司在APP这些细节问题上并没有让乘客感到完全安心。”一位航空行业资深专家说。有数据显示,2016年,该航空公司会员达到4297万人。庞大的乘客数据,也意味着可能因为该款航空APP的系统“漏洞”,导致更多乘客的信息泄露。
80元买到鹿晗行程引起网友讨论
80元买到鹿晗行程,这让不少人惊讶不已。一开始记者只是发现网上竟有人专职销售明星航班信息,随后假扮粉丝粉丝购买行程,之后竟然发现这些行程仅通过航班APP以及明星证件号码即可查询,而记者随着这条线索往下查,查出了不少有关航班APP的其他漏洞,发现普通公民的航班也可以被篡改退订。