中工网|航空里程被盗调查:“最安全”出行方式为何难守个人信息安全

:原题为_中工网|航空里程被盗调查:“最安全”出行方式为何难守个人信息安全。
为了吸引更多顾客、提高竞争力 , 航空公司一般会推出常旅客计划 , 乘客飞行可以积累里程 , 并以此兑换机票、礼品等 。 但最近出现的用户航空里程被盗用问题 , 暴露出航空领域个人信息安全的诸多问题和漏洞 。 专家建议 , 应尽快对民航系统的信息数据管理进行升级 。

近日 , 有多位明星表示航空里程被盗用 , 引发舆论关注 。
乘坐飞机因事故率低被外界称为“最安全”的交通出行方式 。 然而 , 明星航空里程被盗用 , 却暴露出航空领域个人信息安全的诸多问题和漏洞 。
航空里程是如何被盗用的?是否违法?谁该承担责任?该如何填补漏洞?带着公众关心的系列问题 , 《工人日报》采访人员展开了调查 。
中招的不仅仅是明星
为了吸引更多顾客、提高竞争力 , 航空公司一般会推出常旅客计划 , 乘客飞行可以积累里程 , 并以此兑换机票、礼品等 。
9月6日 , 艺人吴磊被曝出航空里程被盗用 , 盗用者利用吴磊的航空里程兑换了多张机票 。
一石激起千层浪 。 9月8日 , 艺人江映蓉也发微博称航空里程被盗用 , 艺人黄英则留言表示也曾出现过类似情况 。 9月9日 , 艺人李晨出于好奇 , 查看自己的航空里程 , 发现也被盗用 。
采访人员了解到 , 盗用航空里程的一个技术基础是航空公司的受让人制度 , 即常旅客可以转让自己的兑换资格 。 以国航为例 , 该公司客服称 , 1个会员可设置最多8名受让人 , 提交申请60天后即可获得兑换资格 。
广州民航职业技术学院副教授綦琦表示 , 受让人制度是为了让常旅客有更多的价值感 。 比如 , 一个经常公务出差的旅客 , 积累了很多里程 , 让他周边的人也能享受到里程兑换 。
“明星的活动比较多 , 往往仓位也比较高 , 里程积累多 , 所以一些不法分子会打明星里程的主意 。 ”綦琦表示 , 之前也出现过非明星航空里程被盗用的情况 。
“航空里程可以兑换机票、礼品等 , 这些都是有价值的 , 这就赋予了其财产属性 。 ”北京市圣奇律师事务所律师郝旭东说 , 盗用航空里程案值较大会构成犯罪 。
早在2011年 , 成都市武侯区人民法院就依法判处盗窃他人航空里程的被告人代某有期徒刑9个月 , 并判处罚金1000元 , 同时将代某违法所得返还给该案被害人 。
深圳市南山区人民法院去年公布的聂某禹、陈某诈骗一审刑事判决书显示 , 两被告人窃取他人积分换取机票 , 出售获利 , 分别被判处有期徒刑6个月和拘役4个月并处罚金 。
查清源头并不难
盗用明星航空里程事件发生后 , 相关航空公司已开展调查 。 采访人员尝试通过国航官网添加受让人时发现 , 需要对会员本人做身份认证 。 认证方式有3种:手机短信、小程序人脸识别、银行验证 。 不过 , 国航客服表示 , 受让人不需要进行人脸认证 。
不法分子是如何通过认证盗用明星航空里程的?綦琦分析 , 航空里程被盗用 , 可能是航空公司内部人员与外部人员的里应外合 , 也可能是不法分子偷用了明星的相关信息 , 比如克隆了手机号、身份证等 。
业内人士表示 , 航空里程被盗用 , 暴露出航空公司的后台规则设计、身份验证机制是存在缺陷的 。
江映蓉工作室曾拨打国航客服电话维权 , 对方提出的解决办法是:修改密码、报警 。
“如果在兑换过程中航空公司没有尽到必要的安全保障义务 , 可能要承担民事责任 。 ”郝旭东说 , 这些非法兑换行为 , 都有相应的记录 , 也都有身份证信息 , 查清楚源头并不难 。
航空里程被盗用事件还牵出一个问题:个人信息泄露 , 特别是明星个人信息泄露严重 。
在屡遭曝光的追星灰色产业链中 , 明星的航班行程、护照信息、身份证号、手机号、微信账号等都可以作为商品交易 。