國(guó)內(nèi)航空專家林智杰稱,由于現(xiàn)在國(guó)內(nèi)各大航空公司的訂票系統(tǒng),除春秋航空外,基本都使用的是中國(guó)民航信息集團(tuán)公司(簡(jiǎn)稱中航信)的系統(tǒng),旅客的航班等信息也均在系統(tǒng)中儲(chǔ)存。所以,有權(quán)限查看并有可能泄露信息的主要有四大類人群。
第一種是機(jī)票代理商,比如一些知名商旅網(wǎng)站的相關(guān)工作人員,能夠通過中航信發(fā)放的代理商賬號(hào)查到乘客信息。這種方法能查詢到的主要是通過代理商渠道購買機(jī)票的乘機(jī)人信息。
第二種是航空公司的工作人員,主要包括營(yíng)銷部門的經(jīng)理主管、地服、值機(jī)、安檢人員等。這類工作人員能查詢到的是購買所在航空公司機(jī)票的乘機(jī)人信息。
第三種是中航信工作人員。由于全國(guó)絕大多數(shù)航空公司的乘機(jī)人信息都會(huì)在中航信系統(tǒng)中存儲(chǔ),中航信的相關(guān)工作人員能查詢到絕大多數(shù)旅客的個(gè)人信息。
最后一種比較特殊,即一些黑客利用員工密碼或系統(tǒng)漏洞進(jìn)入中航信系統(tǒng)并查詢信息。
公開資料顯示,無論是在國(guó)內(nèi)哪個(gè)訂票網(wǎng)站或航空公司官網(wǎng)訂票,出行者的個(gè)人信息都會(huì)被提供給國(guó)內(nèi)最大的機(jī)票分銷系統(tǒng)服務(wù)提供商———中航信。中航信開發(fā)的機(jī)票銷售系統(tǒng)可以進(jìn)行查詢、預(yù)訂、出票和退改簽等操作。
南都記者了解到,中航信信息系統(tǒng),是中航信面向航空公司、機(jī)場(chǎng)、機(jī)票銷售代理等機(jī)構(gòu),提供航空客運(yùn)業(yè)務(wù)、航空旅游電子分銷、機(jī)場(chǎng)旅客處理等業(yè)務(wù)的信息平臺(tái)。該信息系統(tǒng)主要包括核心網(wǎng)絡(luò)、電子客票系統(tǒng)、民航旅客訂座系統(tǒng)(ETER M系統(tǒng))、離港控制系統(tǒng)。其中民航旅客訂座系統(tǒng)(ETER M系統(tǒng))又包含代理人分銷系統(tǒng)(C R S系統(tǒng),簡(jiǎn)稱C系統(tǒng))、航班控制系統(tǒng)(ICS系統(tǒng),簡(jiǎn)稱B系統(tǒng))。B系統(tǒng)可以提供的信息相對(duì)較多,不僅可以查到大量航班的座位預(yù)訂情況和實(shí)際出票量,還包括航班上的訂位編碼(PN R),乘客的航班、座位、艙位、價(jià)格、姓名、身份證、電話號(hào)碼等信息均在其中。
通常,中航信只會(huì)發(fā)給經(jīng)銷商一個(gè)賬號(hào),但經(jīng)銷商可以通過某軟件分出若干個(gè)登錄小號(hào)。這套軟件任何人都可以下載,下載安裝之后,只要有登錄賬號(hào)就可以訪問中航信的數(shù)據(jù)庫。
也就是說,有了這些賬號(hào)就等于拿到了打開航班信息庫的鑰匙,也就可以獲取旅客的航班信息。這讓中航信旅客信息泄露問題屢遭詬病。
一位業(yè)內(nèi)人士稱,早在幾年前,他就曾通過網(wǎng)頁下載E T E R M軟件,當(dāng)時(shí)任何人都可以隨便查看航班信息。每當(dāng)有熱點(diǎn)人物出現(xiàn)時(shí),他有時(shí)會(huì)隨手搜索一下,比如當(dāng)郭美美炫富時(shí),他就查了她的航班信息,了解到她與媽媽一同出行。“那個(gè)時(shí)候真是隨便看。”其稱,大概在三四年前,該系統(tǒng)被中航信部分屏蔽,現(xiàn)在只有賬號(hào)權(quán)限較高的人才可以看到所有信息。
有服務(wù)商以鄧超2016年的航班行程信息招攬生意
500元可買到代理人賬號(hào)
盡管如此,還是有服務(wù)商有路可循。其中俗稱“黑屏系統(tǒng)”的民航旅客訂座系統(tǒng)(ET ER M系統(tǒng))便常被不法分子違規(guī)利用。
南都記者調(diào)查發(fā)現(xiàn),在網(wǎng)上存在大量出租中航信查詢賬號(hào)的廣告,聲稱可以“提取航班信息”、“查詢明星行蹤”。
南都記者在網(wǎng)上以“ETERM系統(tǒng)出租”等關(guān)鍵字進(jìn)行搜索,聯(lián)系上一名服務(wù)商,其聲稱500元便可買5萬個(gè)流量,可查詢包括部分航司的旅客信息、具體旅客的出行記錄等。
除了出租系統(tǒng)賬號(hào)以外,南都記者調(diào)查發(fā)現(xiàn),有一些服務(wù)商更是直接出售旅客信息。一名名為“cc”服務(wù)商告訴南都記者,自己使用的是航司B系統(tǒng)原始配置,“身份證、票號(hào)、電話都有”,7元一條,50條起售。為了讓南都記者信服,“cc”還貼出與多名客人交易的截圖,有的人要求“早上的數(shù)據(jù)要50條,晚上的數(shù)據(jù)要50條”。
一名服務(wù)商甚至在微信朋友圈中貼出鄧超2016年的多條出行記錄來招攬生意。截圖顯示,其中一條行程是2016年3月的一天,從上海飛往廈門,而南都記者搜索發(fā)現(xiàn),當(dāng)日,鄧超確實(shí)到達(dá)廈門機(jī)場(chǎng)為“跑男”錄制了節(jié)目。
從一名曾在此購買賬號(hào)、密碼的知情人手中,南都記者得到了一組賬號(hào)密碼,隨后成功在中航信官方網(wǎng)頁下載的E T E R M軟件登錄。