comScoreTag

登機證咪亂影 Barcode隨時洩私隱 姓名地址電話 電郵護照號碼 黑客任睇

登機證咪亂影 Barcode隨時洩私隱 姓名地址電話 電郵護照號碼 黑客任睇

【晴報專訊】又飛啦!不少人旅行前,都會興奮地把登機證(Boarding Pass)照片放上社交網站「打卡」,但登機證上的條碼(Barcode)或隱藏不少個人資料,包括姓名、護照號碼、電話及地址等,黑客甚至可根據條碼取消乘客航班。有專家擔心,稍一不慎隨時損失慘重。

美國網路安全專家克雷布(Brian Krebs)指,有網友把友人上載到網頁的登機證照片掃描後,成功透過破解網站查看友人的姓名、航空公司會員編號、航班號碼、航班出發地及目的地,甚至已預訂哪一航班也看得一清二楚,亦可將其航班取消。

浸大計算機科學系講師邱祖淇指,一般登機證上有「二維條碼」或「普通條碼」,前者可隱藏約2,000個字母及數字,包括護照號碼、地址、電話、姓名等,後者則只隱藏約20個數字,「要視乎個別航空公司對保安的要求有幾高,不能以偏概全,未必所有登機證的條碼,都放了大量旅客個人資料。」

條碼不同 藏資料量差百倍
但邱祖淇擔心,資料一旦被洩,後果可以好嚴重,如被騙徒盜用資料作不法用途,成為犯罪者的代罪羔羊,或導致財物損失。

香港互聯網協會網絡保安及私隱小組召集人楊和生稱,下載條碼閱讀器的手機應用程式(App)亦有機會查看有關資料,但記者使用有關程式查看網上登機證條碼,卻未能成功。香港保安事故協調中心高級顧問梁兆昌認為,若沒有航空公司保安系統的登入方法,未必能輕易盜取乘客資料。

專家:丟棄前宜先徹底撕毀
但不少人落機後,就會將登機證隨手丟棄,香港互聯網協會主席宋德嘉建議,乘客應徹底撕毀登機證上的條碼才棄掉,否則不法分子仍可破解個人資料。

國泰及港龍發言人表示,將仔細研究有關事宜並作必要跟進,並提醒乘客小心保管個人資料。香港航空則於截稿前未有回覆。
 

Look out for further updates on our Facebook fan page!

Related Articles

More