找回密码
 立即注册
搜索
日产 讴歌 福特 极氪 林肯 阿尔法 保时捷 奔腾 长城 东风 哈弗 Jeep 捷途 岚图 理想 兰博基尼 名爵 马自达 玛莎拉蒂 欧拉 奇瑞 smart 沙龙 坦克 特斯拉 蔚来 沃尔沃 小鹏 雪佛兰 高合 奥迪 丰田 本田 雷克萨斯 英菲尼迪 捷达 捷豹路虎 阿斯顿 马丁 罗密欧 标致 宾利 长安 法拉利 红旗 几何 凯迪拉克 领克 劳斯莱斯 路特斯 MINI 迈凯伦 哪吒 起亚 荣威 三菱 斯巴鲁 腾势 魏牌 五菱 现代 雪铁龙 宝骏 大众 宝马 比亚迪

国泰航空千名会员里程被盗,航司为何频遭黑手?

[XinWen.Mobi 原创复制链接分享]
xinwen.mobi 发表于 2025-7-27 17:44:36 | 显示全部楼层 |阅读模式
7月24日晚间,国泰航空发布声明称,部分会员帐户遭非法登入,“亚洲万里通”里程被盗,涉及约1000个国泰会员帐户。航司频遭黑手,背后涉及技术漏洞、用户习惯及灰色产业链等多重因素。具体如下:里程“变现能力”催生灰色交易市场:航空公司里程积分可以兑换机票等,具有一定的“变现能力”,1万里程价值约500-700元,相当于一张短途机票的价格。这使得里程成为网络黑产觊觎的目标,二手平台上甚至公然叫卖航司“里程兑换服务”,火热的交易背后是一条庞大的灰色产业链,驱使不法分子不断尝试窃取航司会员里程。航司系统存在技术漏洞:多数航空公司的会员系统身份验证环节存在漏洞,容易被黑客利用。如国泰航空此次事件中,不法分子就利用了双重验证流程中出现的问题,越过验证取得里程数。此外,航司系统与酒店、银行等合作伙伴的接口,因数据共享需求开放权限,若合作方安全防护不足,也极易成为里程盗窃的突破口。2025年7月2日,澳洲航空也是因为联络中心使用的第三方平台出现异常网络活动,导致约600万客户信息泄露。用户密码设置过于简单:大量用户仍习惯使用生日、连续数字等简单密码,或在多个平台复用同一套账号密码。这使得不法分子在获取互联网上外泄的有效会员帐户凭证后,能够轻易登入会员账户,增加了里程被盗的风险。航司相关制度存在缺陷:国内航司的“受让人”制度本是为了规范里程使用,却意外成为黑客的突破口。比如国泰亚洲万里通添加受让人是立即生效,不像部分航司有较长的生效时间限制,这就让黑客有机会利用这一便捷设定,盗用身份信息添加自己为受让人,然后迅速兑换机票。代理人违规操作:部分航空代理人会利用职务之便获取乘客信息,通过批量盗取里程,兑换机票后低价出售,形成“内鬼外鬼”配合的局面。消费者往往直到登机时才发现票被冻结,维权困难,这种行业潜规则也助长了里程被盗事件的发生。
回复

使用道具 举报

QQ|标签|爬虫xml|爬虫txt|新闻魔笔科技XinWen.MoBi - 海量语音新闻! ( 粤ICP备2024355322号-1|粤公网安备44090202001230号 )

GMT+8, 2025-11-2 06:16 , Processed in 0.092999 second(s), 22 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

消息来源网络

快速回复 返回顶部 返回列表