航班信息泄露链条曝光,数百万条乘客信息被盗卖
票务代理出租账号 租客批量下载旅客信息
本报讯(记者刘友婷)网络上能看到“售卖航班信息”的消息,被售卖的航班信息来源是哪里呢?近日,深圳市人民检察院对深圳某航空服务公司的副总经理李某、网管员汪某等人提起公诉,揭开了倒卖航班信息链条的一角。李某、汪某等人以侵犯公民个人信息罪获刑,近日,法院分别判处两人11个月至1年6个月有期徒刑,并处罚金。
据了解,该航空服务公司作为一家经营国内、国际机票的代理公司,经授权取得了账号和密码,可以用来登录航空公司售票相关系统,开展相关业务。为便于公司的工作人员查询票务信息、出售机票等,该航空服务公司从2014年开始,利用技术手段,将授权的原始账号放大为多个子账号。
2016年,该公司副总经理李某、网管员汪某将授权账号放大得到70多个子账号后,将约40个子账号租出去牟利。
子账号放租后,汪某在网站、QQ上发广告:“出租ETERM大系统”。“行内人一看就明白这是出租可以查询航班信息的账号,发布不久就陆续有人联系,租用账号并付款。”汪某根据租客购买的流量在软件上进行设置,租客购买的流量用完后,系统就会停掉这个子账号的权限;租客如果继续付费,汪某再继续开放权限。据他供述,一般2个流量可以查询一条完整的航班信息。
通过出租子账号,该航空服务公司赚了约7万元。汪某还偷偷截留了几个子账号出租,私下赚了约3万元。贺某原是该公司前网管员,离职后,他租用汪某发布的子账号,重新放大再出租,同样以流量收费的方式,赚了2万多元。
“获利虽然都不算多,但按照他们一般2个流量可查询一条完整航班信息的供述,汪某租出去的子账号及流量,对应的可查询航班信息340多万条;贺某重新放大再租出去的子账号及流量,对应的查询航班信息也高达150多万条。”办案检察官介绍,这条生意链上的租客很多。如从事钢材生意的张某,他在网络上看到广告,向汪某支付费用租用子账号,再利用子账号非法获取航班信息,以1000元一条的价格提供给讨债人员,从中非法获利1万多元。
2017年6月,在发现有授权账号批量下载旅客航班信息、还通过姓名或身份证号查询明星等人出行信息后,相关单位报警。
“登录航空公司售票相关系统的账号,竟然能够被人通过技术手段放大为多个子账号来出租,这也反映出在相关软件设计上存在一定的漏洞。”在建议相关单位进一步堵塞漏洞的同时,办案检察官提醒,一些特定岗位的从业人员,掌握着获取公民个人信息的资源与便利,对这些人员应加强行业监管,谨防其从事违法犯罪行为。



×