記者蔡駿琪、周冠宇/台北報導
很多人要出國前,必定的行程就是跟護照、機票拍張照再上傳社群打卡,但不少人卻都忘了,要將機票上的「條碼」馬賽克或避掉。而其實坊間有不少的APP跟網站,只要條碼一掃或上傳,不管是個資、訂位代號,或是航空公司的會員編號都能查得到。另外,資安專家、旅遊專家也提醒,每家航空公司的條碼內含的資料都不一樣,有些甚至連信用卡卡號都有,要是外洩就有可能會被盜刷。
▲相當多民眾出國前都會和機票護照自拍上傳社群平台和好友分享。
到機場櫃檯報到,很多人的第一件事就是拿出手機,做出這個動作;跟護照機票拍照打卡,發上限時動態或貼文,跟好友宣告自己要去遠行渡假,但大多人沒注意到的是,這發出的照片秀出了「條碼」,可能會害自己個資被盜。
▲機票條碼內含各種個資,若被有心人士盜用後果將不堪設想。(圖/翻攝自krebsonsecurity.com)
上傳機票條碼照片或用手機掃描,個人資料全都見,除了基本的旅客姓名、班機號碼和出發的目的地等航班資訊外,竟然還有會員編號以及訂位系統的記錄定位,只要外洩就有可能被有心人登入竄改。
資安專家Max:「(條碼)比如說它可能最基本它會放比如說航空的資訊,你的航班班機資訊,那有的可能連姓名、座位、號碼都有,那甚至可能再更多甚至是連信用卡卡號都有。要做修改其實沒有那麼容易,還是要有專業人士透過專業的手法才能去做得到。」
想要被駭雖然不是這麼容易,但一般手機掃描其實就能掃出機票條碼內的「訂位代號」,若加上英文姓名也被人知道,等於到航空公司官網就能修改行程。
旅遊機票專家最懶少年:「部分的網站、航空公司它其實只要有這些代號就可以登進去帳號了,如果用信用卡購買的話他是可以查到卡號,那就不只是你的機票被更改的問題,你後續還有會被人家盜刷的這些問題。」
▲提醒民眾出國曬機票打卡時應將條碼遮住,避免個資外洩。
旅遊達人提醒,官網登入後都有可能有修改航班、轉讓哩程,或更改資料等風險。出國旅遊前曬出的機票條碼、個資最好遮好遮滿。