Jakie są potencjalne niebezpieczeństwa związane z umieszczeniem kopii karty pokładowej online?


13

Zastanawiam się, jakie są wady wprowadzenia kopii karty pokładowej online.


W jakim celu?
Greg Hewgill

Np. Zidentyfikuj kradzież
Franck Dernoncourt

3
Nie, mam na myśli, po co umieszczać kopię karty pokładowej online?
Greg Hewgill

1
Np. Zadawanie pytań na temat kart pokładowych.
Franck Dernoncourt

@Greg To pytanie zrodziło się z komentarzy do tego
cpast

Odpowiedzi:


12

To zależy od tego, jak szczegółowa jest karta pokładowa!

Prawdopodobnie najbardziej użyteczną informacją na karcie pokładowej jest Twój częsty numer ulotki. Jest to często drukowane w całości. Wraz z twoim imieniem i nazwiskiem, adresem i innymi informacjami uzyskanymi gdzie indziej może być możliwe, że ktoś będzie mógł kupić natychmiastowe loty za mile po drugiej stronie planety z twojego konta.

W zależności od tego, jaką wartość przypisujesz zgromadzonym milom i ile masz, oczywiście może to być kradzież w wysokości tysięcy dolarów amerykańskich.

Kradzież częstych mil przelotowych staje się bardzo powszechna i jest trudna do uniknięcia, ponieważ zasadniczo polegasz na umiejętnościach informatycznych swojej linii lotniczej. http://www.consumeraffairs.com/news/frequent-flyer-miles-stolen-from-american-and-united-airlines-passengers-011315.html ( lustro )

Pozostałe informacje mogłyby zostać wykorzystane w celu skompromitowania rezerwacji, jeśli jeszcze nie zostały przekazane, ale nie powinno być dalszych skutków bez dostępu do innych dokumentów; chociaż w połączeniu z innymi informacjami o Tobie znajomość historii podróży może być oczywiście przydatna.

Zwykle karta pokładowa nie zawiera numeru biletu, chociaż karty pokładowe AA w starym stylu tak. Nazwisko i numer biletu są w większości przypadków wystarczające, aby ktoś mógł uzyskać dostęp do rezerwacji i manipulować nią.

Zwykle karta pokładowa nie zawiera wyraźnie (na piśmie) lokalizatora danych dotyczących przelotu pasażera (PNR); pięcio- lub sześciocyfrowy kod alfanumeryczny, którego linie lotnicze używają do śledzenia rezerwacji. Jednak niektóre karty pokładowe „wydrukowane w domu” zawierają to. Jest to wystarczające, zazwyczaj z Twoim imieniem i nazwiskiem, aby uzyskać dostęp do rezerwacji i zmodyfikować ją oraz ujawnić wszystkie inne informacje dotyczące rezerwacji. Lokalizator PNR należy traktować jak hasło.

Jednak te informacje są często zakodowane w kodzie kreskowym lub w kodzie QR; więc powinieneś to zatrzeć.


11

Jeśli jest na nim numer rezerwacji, ktoś może go użyć, aby uzyskać dostęp do rezerwacji na stronie internetowej linii lotniczej i manipulować nim ( np. Anulować lub zmienić loty). Oczywistym środkiem zaradczym jest po prostu rozmycie, jeśli nie jest to istotne dla twojego celu.


1
Teoretycznie ktoś może odtworzyć twoją kartę pokładową i użyć jej, aby dostać się na lot zamiast ciebie (zakładając, że ma inne przekonujące dowody tożsamości). Ale aby to zrobić, musieliby również uniemożliwić ci lot. Ta druga część wydaje się bardziej skomplikowana niż pierwsza.
DJClayworth,

@DJClayworth i musieliby to wszystko zrobić w ciągu godziny lub dwóch między wydrukowaniem przepustki a wylotem lotu. Zakłada się oczywiście, że opublikujesz zdjęcie natychmiast po otrzymaniu karty pokładowej.
phoog


6

Jeżeli lot już się odbył; wówczas ryzyko polega jedynie na ujawnieniu informacji; których użycie jest ograniczone (wszystko, co chcieliby wiedzieć, to twoje imię, które można łatwo przejrzeć w Google).

Rozmazałbym numer rezerwacji (jeśli jest wydrukowany na karcie pokładowej) dla lotów, które będą w przyszłości, ponieważ większość linii lotniczych wymaga tylko nazwiska i numeru rezerwacji, aby uzyskać dostęp do pełnych informacji o locie - które mogą obejmować dane paszportowe (i dane paszportowe tych w twojej grupie), jeśli dostarczyłeś takie zaawansowane informacje o pasażerach online.

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.