您与旅行社分享的个人信息有多安全?
1 月 9 日,该出版物报道称,澳大利亚一家大型旅游公司 Inspiring Vacations 遭受了大量未受保护的数据泄露。旅行者数据。去年11月,超过112,000条客户记录在网上泄露。除了护照扫描之外,此次泄露还涉及旅客行程、机票详细信息、某些情况下的部分信用卡信息等等。
显示存储在 Inspiring Vacations 数据库中的暴露护照图像的屏幕截图。
该漏洞是由 Jeremiah Fowler 发现的,他是网络安全和研究团体 Security Discovery 的技术和安全顾问。福勒向该公司以及随后报道此事的报纸发出了警报。这些数据大部分与 Inspiring Vacations 的澳大利亚客户有关,但也访问了来自爱尔兰、新西兰和英国客户的个人信息。调查正在进行中,试图确定黑客是谁、哪些信息被盗以及是否已被使用。该数据库已得到保护,Inspiring Vacations 已通知澳大利亚信息专员办公室,因为这是必须要做的。旅行社通常会要求提供护照和其他敏感个人信息,但是否可以保护自己?如果您的数据落入坏人之手,会发生什么?
为什么有些旅行社甚至需要护照扫描?
旅行社可能需要扫描,而不仅仅是您自行提供的全名、护照号码和有效期,这是有正当理由的。如果您提供了自己的详细信息,但国际机票上您的姓名拼写错误,或者您的护照号码或出生日期有误,您可能不会被允许登机。此外,旅行社希望根据您将要访问的国家/地区的要求确保您的护照有效,这可能需要从您计划出境之日起六个月的有效期。
澳大利亚护照有复杂的安全功能,但一旦您向第三方提供了其详细信息,您就失去了对该数据的控制。图片来源:Arsineh Houspian
但是,虽然您的姓名、护照号码、签发日期和到期日期以及您的出生日期可能是必要信息,但护照照片页上的某些信息却不是。您的出生地点、您的签名和您的出生日期照片属于此类。如果您被要求扫描护照,您完全有权删除此信息。一些旅行社要求将护照扫描作为标准做法,即使没有合法需要这些详细信息。如有疑问,请询问。
在某些情况下,拒绝交出护照详细信息可能会出现问题。欧洲和亚洲的酒店通常会在您办理入住时要求您出示护照,并在归还之前复印照片页。它取代了记录客人详细信息的老式酒店登记册。与登记册一样,复印件是地方当局可能想知道谁住在家里的法律要求。
广告我如何知道我向旅行运营商提供的信息是否安全?
您相信他们会保护您的个人信息,但这取决于运营商是否制定了严格的协议,您怎么知道?这些信息还可以与第三方共享,例如酒店、可能签约从机场接您的运输运营商或带您出去游玩的当地旅行社。在每一步中,您的信息都会被许多不同的眼睛查看,他们可能不会尽您所期望的勤勉义务。
正在加载在其“隐私政策”页面上,Inspiring Vacations 表示“对个人信息的管理采取了Inspiring Vacations 非常重视,收集的所有信息均按照 1988 年《隐私法》(联邦)规定的澳大利亚隐私原则 (APP) 进行处理。”此外,“个人信息仅限于那些需要此类访问以履行其职责的人。访问受到密码或物理限制的限制,并存储在安全的现场和异地设施中。与第三方提供商的所有合同都要求遵循相同的隐私程序。”
根据澳大利亚信息专员办公室的说法,“APP 实体必须采取合理措施保护其持有的个人信息免遭滥用、干扰和损失,以及未经授权的访问、修改或披露。” “激励假期”的情况并非如此。据福勒介绍,该公司将旅行者的信息存储在基于云的计算平台亚马逊网络服务上。该信息可以公开访问,完全访问不需要密码。
诈骗者可以用我的护照扫描件上的信息做什么?
就其本身而言,您的护照信息仅代表一个中等风险。您不能仅仅使用从某人的护照照片页收集的详细信息以其他名称开设银行账户,但这是另一块个人数据,可以与其他信息结合起来发起诈骗。例如,发送网络钓鱼电子邮件,或者威胁行为者声称来自金融机构,并告诉受害者他们的帐户已被黑客入侵。
正在加载Inspiring Vacations 拥有的有关其部分账户的信息旅行者的信息远比护照信息更全面。据《网络日报》报道,福勒表示,“暴露的数据库还包含一个简历文件夹。这些文档包含更多的个人信息,可能会被用于各种恶意目的,因为它们包含全名、地址、电话号码和电子邮件地址。”
如果这些信息可能会出现很多情况。落入坏人之手,包括全面的身份盗窃。对于窃贼来说,家庭住址和外出日期就是纯金。当您离开时,诈骗者可能会冒充旅行者的朋友和亲戚发送消息,并表示他们需要资金紧急发送。
澳大利亚护照安全功能
澳大利亚护照具有防止被伪造的复杂功能。
正在加载当前的 R 系列,于 2022 年 9 月推出,有一个由聚碳酸酯制成的照片页,这是一种耐撕裂和防泼溅的耐用材料。透明窗口包含护照持有人的第二张彩色照片。在紫外线照射下,照片页会变成鲜红色,空白页上的天空会变成以当地动物群为特色的夜景。
但是,如果您的护照信息出错,所有这些技术都会消失。关于数据泄露,澳大利亚外交和贸易部表示:“向第三方提供护照时要小心。一旦您提供了详细信息,您就失去了对它们的控制。这包括信息的存储位置、管理或保护方式以及保存时间。”
除了保护您的信息之外,护照也需要小心谨慎。将其放入洗衣机中,在里面写字或贴上新奇的印章以表明您去过马丘比丘,您可能需要一本新护照,从 1 月 1 日起,一本新的成人护照将花费您 346 美元(七月还会有更多)。
订阅旅行者通讯
最新的旅行新闻、提示和灵感将发送到您的收件箱。
- 悉尼部份城铁将封闭一年,华人区受影响!只能乘巴士(组图)
- 据《逐日电讯报》报导,从明年年中开始,因为从Bankstown和Sydenham的城铁将因Metro South West革新名目而
- 联邦政客们具有多少房产?
- 据本月早些时分报导,绿党副首领、参议员Mehreen Faruqi已获准在Port Macquarie联系其房产并建造三栋投资联