新聞

【港航洩私隱】電子登機證爆漏洞 改幾隻字即睇其他乘客個人資料

蘋果日報
更新於 2018年10月30日10:41 • 發布於 2018年10月29日16:01
《蘋果》製圖(社內相)
【港航洩私隱】電子登機證爆漏洞 改幾隻字即睇其他乘客個人資料

【新增港航回覆】
繼日前國泰及英航爆出外洩客戶資料後,再有航空公司外洩乘客資料,香港航空最近修改了乘客領取電子登機證的網址,但該新網址卻出現嚴重漏洞,只要在網址末端修改幾個字元,便能查閱其他乘客的電子登機證,透過港航網站登入其他乘客的電子登機證,便能獲取該乘客的個人資料,有資訊科技專家表示港航有機會因而觸犯法例,應儘早找出補漏方案。

廣告(請繼續閱讀本文)

港航周二傍晚回覆指,注意到發送給客戶的電子登機證鏈接在加以變動後存在顯示其他乘客個人資料之機會。港航高度重視事件,並已即時採取措施升級保安措施,阻止任何未經授權取覽。

港航已將事件通報有關當局,並正與網絡安全專家合力採取行動,以確認是否有乘客資料曾被不當動用。港航表示對乘客造成之不便深表歉意。

有港航乘客陳先生向本報透露,自己一直是港航的常客,每次都會透過短訊來獲取電子登機證的網址,他表示從前獲得的是隨機產生的短網址,但早前收到的是已經修改的長網址,只要更改網址末端「id=」後僅2個英文字母,便能夠查閱到其他乘客的電子登機證,包括QR Code、姓名、乘搭航班等資料,掃瞄QR Code後,便能獲取電子機票號碼。

廣告(請繼續閱讀本文)

本報嘗試隨機更改電子登機證網址的英文字母,發現出現不同乘客的電子登機證資料,只要在香港航空網站的「增值服務」一欄中,選取立即預訂「預付超額行李」,輸入電子機票號碼及姓名後,便能獲取該乘客的個人資料,包括出生日期、旅行證件號碼、證件有效期,部分亦會顯示電話號碼及電郵地址。此嚴重漏洞反映出只要獲得現時港航電子登機證的網址,就能夠輕易獲取他人的資料,陳先生對此表示詫異,「唔明點解航空公司會出現咁低級嘅錯誤,其實咁樣真係會有啲危險囉」。

香港資訊科技商會榮譽會長方保僑回應指,改制後令登機證資料可輕易被人查看,港航必須負責。方保僑認為,今次出現洩漏問題,他估計與該航空公司剛進行系統升級有關,「完全是一個非常之大的安全漏洞」,他指,一般情況下讓客人無須登入即可使用登機證,一般只應顯示最簡單資料如客人名稱、座位、航班編號等,但就不應讓任何使用者在未經登入的情況下,讓人有機會讀取更多個人資訊。

他續指,港航今次改制後出現嚴重漏洞,「已不是單單牽涉一個人的事」,該公司有機會觸犯《個人資料(私隱)條例》,該公司甚或要因而向當局通報;與近日國泰所爆出問題,同引致客人資料洩漏,認為港航應儘早找出補漏方案。而歐盟今年5月25日實施的《通用數據保障條例》,規定有關機構需要在72小時內通報,否則有可能被處嚴重罰則。

廣告(請繼續閱讀本文)
查看原始文章

更多 新聞 相關文章

武漢研究所發現新的蝙蝠冠狀病毒 類似新冠病毒
商台新聞
校巴撞人群11死13傷事故 調查組倡對5人追究刑責
on.cc 東網
男子徒步前往越南 失聯超過4個月
on.cc 東網
消息傳政府調整2元優惠 議員斥政策失焦
商台新聞
東方日報A1:建造業債主拍門 老牌保華申清盤
on.cc 東網
啟德體育園|網上聲稱放售開幕禮門票  羅淑佩:警方正調查
am730
台南2歲男童全身傷「重拳毆破胃」虐死 狠父遭重判18年
中天新聞網
2元乘車優惠|消息:限每月最多240程 即日均約8程
商台新聞
柏林大屠殺紀念館外持刀襲擊 1遊客重傷 疑犯被捕
國際 on LINE
荃灣西站外烏克蘭漢暈倒亡 休班醫護指控被拒借AED機 港鐵:有盡力協助
am730
台遊客紐食肆點餐 收據印有歧視字眼
on.cc 東網
悚!陝西7旬翁暈倒 遭自家飼養豬隻「圍攻啃咬」致死
中天新聞網
觀塘地盤MMA|金門:4工人打鬥其中2人輕傷 絕不容忍暴力將紀律處分 (更新)
am730
今日多雲天氣清涼 早晚有一兩陣微雨 日間最高氣溫17°C
on.cc 東網
小區升降機急跌B2樓再衝頂33樓 業主爆頭當場身亡
on.cc 東網
巴士司機直接送院搶救 昏迷六旬乘客仍不治
on.cc 東網
失蹤漢疑工作壓力爆煲 沙田車內燒炭亡
on.cc 東網
慈雲山茶餐廳油煙槽搶火 無人受傷
on.cc 東網
馬鞍山9歲仔籃球場被打傷 10歲男童涉襲擊被捕
on.cc 東網
雞蛋供過於求 農業部擬提高產地價格
on.cc 東網
鄭慕智:部分青年仍受殖民思想影響 需加強國家認同感
商台新聞
在英迷昏10女後性侵!陸留學生稱「沒反應讓我更興奮」
中天新聞網
華艦警告實彈演練最終沒實施 澳洲稱未獲滿意解釋
on.cc 東網
名廚 Gordon Ramsay餐廳發生失竊 近500隻招財貓被盜 總值逾2萬元
國際 on LINE
日本二手奢侈品店Otakaraya 在香港開設首間海外門市
am730
二元乘車優惠|消息:每月限乘240程 10元以上車資以兩折計算
am730
山東去年中學外11死車禍 調查報告指校巴司機操作不當
商台新聞
華蝙蝠身上發現新病毒類似新冠 美學者稱毋須過度反應
on.cc 東網
將軍澳尚德邨男子遭推跌暈倒 親友發文緝歹徒籲街坊小心
on.cc 東網
四旬中國遊客日本長野縣滑雪場失蹤 森林雪堆中尋獲屍體
國際 on LINE
民主黨解散|李家超無回應 民建聯斥咎由自取 葉劉:失去社會代表性(更新)
am730
啟德體育園|開幕門票二手平台標價2000元 鄭泳舜指門票實名制炒賣或涉欺騙
am730
特朗普指示限制中國在美戰略領域投資
商台新聞
機場入境女子行李藏可卡因 涉販毒當場被捕
on.cc 東網
多地官員學習DeepSeek 義烏商戶AI生成片做跨國生意
on.cc 東網
羅淑佩:有信心體育園開幕後的人流管控措施
商台新聞
二元乘車優惠|狄志遠:10元以上車資以兩折計算對偏遠地區長者不公 「德政變成失政」
am730
近80載寒暑世易 大型基建留保華足迹
on.cc 東網
沙田火炭路兩車相撞一車翻側 一女乘客不適送院
on.cc 東網
長野滑雪場驚傳意外!陸男落單失蹤 山林雪堆中尋獲屍體
中天新聞網
留言 12
  • AndyLam
    IT budget 縮得就縮 IT 人炒得就炒 請人全部請最平既 爆大鑊遲早既事 呢單算小事啦
    2018年10月30日05:17
  • KCC1234
    IT9唔值錢,係咁ga la
    2018年10月30日05:08
  • 你俾幾多人工 人地咪做幾多野囉
    2018年10月30日05:15
  • 喵喵
    九七後,香港淪落至此,令人歎息~~~唉!
    2018年10月30日05:07
  • James Wong
    好低等嘅SQL threat.. 就算做database條友玩嘢,冇理由做IT security 嗰個冇做penetration test. 頂,IT security 個個CISA/CISM/CISSP個牌淘寶淘返嚟㗎?
    2018年10月30日06:32
顯示全部