剛剛過去的清明小長假,公眾出游熱情無比高漲。近些年國內游、出境游的人數年年成倍增長,鐵路運輸密度趕超春運,微信朋友圈打開簡直就是一本活生生的旅游指南!
雖然大家都在放假,但小編并沒有間斷安全資訊整理工作。這一天,小編如往常一樣打開漏洞平臺搜索信息,這時一個知名旅游網站的漏洞信息赫然出現。
瞬間腦補了一下去年3月爆發的攜程網用戶信用卡信息泄露事件,雖然并沒有造成實際經濟損失,但此事在業內造成了不小的轟動。
旅行網不僅提供簡單的旅游產品,更涉及到個人信息的方方面面,包括姓名、電話、付款信息等出行相關數據,網站系統出現漏洞,用戶敏感信息將面臨泄露風險。
有人會說:我從來不用旅游網站上的產品,也沒有在旅游網站注冊過。好吧,那你出國旅游總要坐飛機吧?可是航空公司的系統又真的安全嗎?
大家先別著急指責航空公司的系統漏洞,畢竟他們的老大也并不咋樣,4月2日中國民航某網站同時被爆出高危漏洞。
說到這里可能還有些死犟嘴硬的人不甘心,說自己可以坐火車出游啊balabala……那么小編只好再上一個漏洞。
順便提一下,2014年的圣誕節當天,大量12306用戶數據在網絡上瘋狂傳播,包括用戶賬號、明文密碼、身份證和郵箱等多種信息,共約14M數據,作為鐵路出行唯一官方交易網站,12306出事不是并不是頭一次。
看到這里大家可能有點心灰意冷,小編本意并非不讓大家出行,這草長鶯飛的季節是多么適合旅游,但是誰又能料到這一個個漏洞牽連出的,會不會又是一樁樁觸目驚心的數據泄露事件。公民出行購票實名制是國家制定的規范,而保護用戶個人信息則應是服務提供商的準繩。
小編發此小長假安全漏洞拼裝版,只是為了提醒各大旅游行業相關企業,不要讓信息安全問題擋住公民追求美好生活的腳步。