官方微信 |官方微博|設(shè)為首頁|添加收藏
|聯(lián)系我們
全國服務(wù)熱線:13713178909
專注條碼技術(shù)19年
條碼系統(tǒng)應(yīng)用集成服務(wù)提供商
研 究人員在研究美國登機(jī)牌上的條形碼信息之后說,航空公司為乘客所編的條形碼信息存在漏洞,可能被恐怖分子利用。不管乘客是否了解美國的預(yù)檢系統(tǒng)信息全部都包含在這個(gè)條形碼上,并且只需要通過智能手機(jī)中的掃描應(yīng)用即可解讀出來。在條形碼信息中,包含了乘客不脫鞋和衣服是否可通過安檢,是否可在包中攜帶化妝品筆記本電腦等等。
“問題在于,乘客與航班信息全部都編碼在條形碼中,而條形碼是完全沒有經(jīng)過加密的。我僅僅通過一家網(wǎng)站就能輕松解碼登機(jī)證上的條形碼信息。”來自Puckinflight的John Butler表示,“所有的信息都能從中獲取到,旅客訂座記錄、座位號(hào)、航班號(hào)、乘客的姓名等等。不過最有趣的還屬最后端的信息了,來自運(yùn)輸安全管理局的預(yù)檢信息,其中的數(shù)字代表著嗶嗶聲的次數(shù),表示乘客是否通過預(yù)檢。當(dāng)然這一信息也沒有經(jīng)過加密。”
使用智能手機(jī)的應(yīng)用就可讓旅行者看到他們是否能在機(jī)場(chǎng)通過預(yù)檢,所以帶來的安全問題就在于進(jìn)行線上訂票后,恐怖分子可對(duì)條形碼進(jìn)行修改,將其安全狀態(tài)做出人為的變更。僅需通過簡(jiǎn)單的條形碼生成器就能對(duì)預(yù)檢的值做出改動(dòng)。
Bultler認(rèn)為航空公司應(yīng)該對(duì)線上的訂票系統(tǒng)進(jìn)行安全檢查,確保條形碼信息不會(huì)被修改,并做好相關(guān)的記錄工作,或者也可以把條形碼中包含的預(yù)檢信息進(jìn)行加密,至少可令破譯工作變得困難一些。目前美國運(yùn)輸安全管理局拒絕就此事做出評(píng)論。