搭机出国打卡好兴奋?小心个资、订位代号被人看光光

▲出国前拍机票打卡,很可能无意间泄漏个人资安。(图/记者徐文彬摄

记者陈睿中/台北报导

搭机前所持的登机证,常常是旅客拍照打卡的旅游道具之一。但是日前美国资安大师布莱恩·克雷布斯(Brian Krebs)于个人部落格表示,已经发现一个网站可将登机证上条码进行解码,旅客不经意的举动,很有可能就让自己的个资外泄。航空公司则表示,其实除了登机证上有航班资讯外,旅客不当透露个人购票序号,也有可能增加资安危机

根据布莱恩·克雷布斯表示,有心骇客可能会透过登机证上的资讯,取得旅客的姓名、航班资讯,甚至有可能骇进网站,更改旅客的航班资讯。因此旅客不论是搭机前后,都应该要妥善保存个人的登机证,避免被有心人士利用

▲旅客常见的「拍登机证打卡」,就可以看到目的地、姓名、扫描代码等相关资讯。(图/记者陈睿中摄)

对于此一说法,航空业者表示,登机证上的条码资讯是由航空公司决定内容修正作业也是基于航空公司系统远东航空表示,自家登机证条码并未有旅客个资,骇客要骇入航空公司的系统,才会有可能取得旅客个资。泰国航空也指出,若是专业级骇客要取得旅客个资,或是更改航班,仍是需要入侵航空公司系统才能作业,一般登机证条码并不会有旅客的个人资讯。

但是,也由于登机证上仍有英文姓名、出发地与目的地等讯息,同时还会有行李托运存根,因此航空公司仍建议旅客应该要妥善保管。

另外,廉价航空业者也表示,每位乘客订购完廉航机票后都会取得一个「订位代码」,乘客均可透过订位代码修改自己的机票,或是更动航班、加购行李。民众有时抢到促销机票会开心将画面上传至脸书分享,记得也不要露出自己的订位代码,否则他人也可直接利用订位代码修改航班资讯。

▲抢到便宜机票的喜悦分享文,可能也会无意间透露订位代码(右上角)。

威航就表示,若有任何航班问题,乘客也「千万不可在航空公司粉丝团公开留下个人资料与订位代码」请求协助,应该利用私人讯息、客服信箱电话方式联系,多一分谨慎,也更能保障自身资讯安全。

订票资安小诀窍:1. 妥善保管登机证。2. 登机证照片上传脸书时,应避免透露自己的个人资料、航班资讯。3. 勿公开透露订票代码、护照号码等资讯。4. 勿在航空公司粉丝团公开留下自己的订票代码与个人资讯。