近日,,有多位明星表示航空里程被盜用,,引發(fā)輿論關(guān)注,。
乘坐飛機(jī)因事故率低被外界稱為“最安全”的交通出行方式,。然而,明星航空里程被盜用,,卻暴露出航空領(lǐng)域個(gè)人信息安全的諸多問(wèn)題和漏洞,。
航空里程是如何被盜用的?是否違法,?誰(shuí)該承擔(dān)責(zé)任,?該如何填補(bǔ)漏洞?帶著公眾關(guān)心的系列問(wèn)題,,《工人日?qǐng)?bào)》記者展開了調(diào)查,。
中招的不僅僅是明星
為了吸引更多顧客、提高競(jìng)爭(zhēng)力,,航空公司一般會(huì)推出常旅客計(jì)劃,,乘客飛行可以積累里程,并以此兌換機(jī)票,、禮品等,。
9月6日,藝人吳磊被曝出航空里程被盜用,,盜用者利用吳磊的航空里程兌換了多張機(jī)票,。
一石激起千層浪。9月8日,,藝人江映蓉也發(fā)微博稱航空里程被盜用,,藝人黃英則留言表示也曾出現(xiàn)過(guò)類似情況。9月9日,,藝人李晨出于好奇,,查看自己的航空里程,,發(fā)現(xiàn)也被盜用。
記者了解到,,盜用航空里程的一個(gè)技術(shù)基礎(chǔ)是航空公司的受讓人制度,,即常旅客可以轉(zhuǎn)讓自己的兌換資格。以國(guó)航為例,,該公司客服稱,,1個(gè)會(huì)員可設(shè)置最多8名受讓人,提交申請(qǐng)60天后即可獲得兌換資格,。
廣州民航職業(yè)技術(shù)學(xué)院副教授綦琦表示,,受讓人制度是為了讓常旅客有更多的價(jià)值感。比如,,一個(gè)經(jīng)常公務(wù)出差的旅客,,積累了很多里程,讓他周邊的人也能享受到里程兌換,。
“明星的活動(dòng)比較多,,往往倉(cāng)位也比較高,里程積累多,,所以一些不法分子會(huì)打明星里程的主意,。”綦琦表示,,之前也出現(xiàn)過(guò)非明星航空里程被盜用的情況,。
“航空里程可以兌換機(jī)票、禮品等,,這些都是有價(jià)值的,,這就賦予了其財(cái)產(chǎn)屬性?!北本┦惺テ媛蓭熓聞?wù)所律師郝旭東說(shuō),,盜用航空里程案值較大會(huì)構(gòu)成犯罪。
早在2011年,,成都市武侯區(qū)人民法院就依法判處盜竊他人航空里程的被告人代某有期徒刑9個(gè)月,,并判處罰金1000元,同時(shí)將代某違法所得返還給該案被害人,。
深圳市南山區(qū)人民法院去年公布的聶某禹,、陳某詐騙一審刑事判決書顯示,兩被告人竊取他人積分換取機(jī)票,,出售獲利,,分別被判處有期徒刑6個(gè)月和拘役4個(gè)月并處罰金。
查清源頭并不難
盜用明星航空里程事件發(fā)生后,,相關(guān)航空公司已開展調(diào)查,。記者嘗試通過(guò)國(guó)航官網(wǎng)添加受讓人時(shí)發(fā)現(xiàn),,需要對(duì)會(huì)員本人做身份認(rèn)證。認(rèn)證方式有3種:手機(jī)短信,、小程序人臉識(shí)別,、銀行驗(yàn)證。不過(guò),,國(guó)航客服表示,,受讓人不需要進(jìn)行人臉認(rèn)證。
不法分子是如何通過(guò)認(rèn)證盜用明星航空里程的,?綦琦分析,,航空里程被盜用,可能是航空公司內(nèi)部人員與外部人員的里應(yīng)外合,,也可能是不法分子偷用了明星的相關(guān)信息,,比如克隆了手機(jī)號(hào)、身份證等,。
業(yè)內(nèi)人士表示,,航空里程被盜用,暴露出航空公司的后臺(tái)規(guī)則設(shè)計(jì),、身份驗(yàn)證機(jī)制是存在缺陷的,。
江映蓉工作室曾撥打國(guó)航客服電話維權(quán),,對(duì)方提出的解決辦法是:修改密碼,、報(bào)警。
“如果在兌換過(guò)程中航空公司沒(méi)有盡到必要的安全保障義務(wù),,可能要承擔(dān)民事責(zé)任,。”郝旭東說(shuō),,這些非法兌換行為,,都有相應(yīng)的記錄,也都有身份證信息,,查清楚源頭并不難,。
航空里程被盜用事件還牽出一個(gè)問(wèn)題:個(gè)人信息泄露,特別是明星個(gè)人信息泄露嚴(yán)重,。
在屢遭曝光的追星灰色產(chǎn)業(yè)鏈中,,明星的航班行程、護(hù)照信息,、身份證號(hào),、手機(jī)號(hào)、微信賬號(hào)等都可以作為商品交易,。
記者在二手交易平臺(tái)閑魚上隨機(jī)詢問(wèn)一位商家,,對(duì)方表示明星的行程,、酒店信息等都可以出售,,航班號(hào)只需要5元,。這些信息多是從明星參加活動(dòng)的主辦方獲取的,。如果信息沒(méi)拿到,,或者不準(zhǔn)確,,可以退錢,。
據(jù)媒體報(bào)道,,一些經(jīng)紀(jì)公司內(nèi)部人員和航空公司,、酒店等工作人員也可能是明星信息泄露的源頭,。
專家建議建立乘客信息防火墻
針對(duì)如何堵住航空里程被盜用的漏洞問(wèn)題,,中國(guó)政法大學(xué)知識(shí)產(chǎn)權(quán)研究中心特約研究員趙占領(lǐng)表示,最關(guān)鍵的環(huán)節(jié)是身份認(rèn)證環(huán)節(jié),,航空公司應(yīng)該嚴(yán)格把關(guān),,切莫疏忽懈怠。
“里程兌換如果設(shè)計(jì)得很復(fù)雜,,那么旅客的體驗(yàn)會(huì)很差,。但如果設(shè)計(jì)得過(guò)于簡(jiǎn)單,就容易被人鉆漏洞,?!濒腌舱J(rèn)為,關(guān)鍵要靠航空公司通過(guò)提升技術(shù)水平,,提高識(shí)別率,。
有評(píng)論指出,應(yīng)以此為契機(jī),,對(duì)民航系統(tǒng)的信息數(shù)據(jù)管理進(jìn)行升級(jí),,建立乘客信息防火墻,阻隔非法訪問(wèn),、攻擊,,并對(duì)異常行為進(jìn)行預(yù)警,及時(shí)封堵系統(tǒng)漏洞,,確保乘客信息安全,。
據(jù)了解,在很多航空公司,,掌握關(guān)鍵數(shù)據(jù)的工作人員都會(huì)簽保密協(xié)議,,如果泄露信息會(huì)丟掉工作,甚至承擔(dān)法律責(zé)任,。
趙占領(lǐng)表示,,泄露、售賣他人信息屬于侵犯他人隱私權(quán)的違法行為,,情節(jié)嚴(yán)重的還涉嫌侵犯公司個(gè)人信息罪,。除了公安機(jī)關(guān)依法嚴(yán)厲打擊之外,,也需要網(wǎng)絡(luò)交易平臺(tái)打擊此類個(gè)人信息的交易行為,對(duì)于相關(guān)賣家給予封號(hào)等處罰,,并及時(shí)將相關(guān)違法或犯罪線索提供給公安機(jī)關(guān),。
綦琦也建議,經(jīng)常乘坐飛機(jī)的人要加強(qiáng)個(gè)人信息保護(hù),,發(fā)現(xiàn)航空里程被盜用,,應(yīng)及時(shí)向航空公司反映并報(bào)警,配合打擊不法行為,。