澳洲航空APP爆出重大疏失 用戶可查看其他旅客詳細個資
澳洲航空APP發生重大漏洞,用戶可以瀏覽到其他陌生旅客的個資。澳航客機示意圖。(彭博)
曾德峰/核稿編輯
〔即時新聞/綜合報導〕澳洲航空APP發生重大資安漏洞,用戶可以瀏覽到其他陌生旅客的個資,包括姓名、登機證、航班訊息、飛行常客獎勵點數等等,約持續了3小時才修復。
據《BBC》報導,澳洲航空乘客威瑟斯(Josh Withers)透露,他打開APP時看到上面跳出「嗨,山姆(Hi Sam)」的問候訊息,然後他就立刻注意到山姆的澳航里程累積點數比他多出不少。
威瑟斯說,每當他重新開啟APP時,就會出現新的陌生旅客詳細信息;科技媒體記者朗恩(Trevor Long)表示,在15分鐘內他刷出至少8至12筆不同人的個資,其中包括有效的登機證;部分用戶透露,他們似乎能夠取消其他旅客即將飛往歐洲的航班座位。
澳航在出包後建議民眾重新登入APP應可解決問題,並花了3個小時左右修復,目前尚未有任何使用他人登機證搭機的情況出現。不過,社群媒體上到處都是對澳航的批評,還可以看到用戶發文抱怨,甚至有人偽裝成澳航人員,謊稱可幫忙處理問題實際上是在騙取個資。