出門旅遊散心時,不少人會在機場拍照上載社交網站,預告未來行程。有人選擇拍機場顯示板,亦有人會拍登機證。但近來有人發現,登機證上的條碼原來暗藏大量個人資料,若破解成功,即可查看旅客電話、姓名、已預訂航班,甚至可取消航班。
網民科里(Cory)因對友人上載facebook的登機證照片感到好奇,故截圖存下照片並將之放大,並在網上找到可破解資料的網站,「那網站可以將條碼解碼,顯示大量旅程資料……除了名字、航空公司會員編號及其他個人資料外,更有他的飛行編號」。
科里其後到航空公司網站,輸入友人的姓氏及飛行編號,隨即能進入友人的個人帳戶,看到其電話號碼等資料。令人憂慮的是,除了上載照片當日乘搭的航班外,連他已預訂的航班也看得一清二楚,更可改變飛行座位甚至取消航班。
上述資料顯示,黑客要從登機證破解個人資料其實不難,若稍一不慎洩露以上資料,隨時損失慘重。
(Krebs on Security)