航司百名乘客个资外泄 姓名及护照号码等一览无遗


韩国头部廉航济州航空曝出乘客个人信息泄露事故,约 100 名旅客的订票资料被本土搜索引擎 Naver 抓取收录,部分完整护照号码可通过跳转官网页面查看,引发旅客信息安全担忧,涉事航司已紧急封堵漏洞并落实赔付措施。
据韩国纽西斯通讯社报道,事件于 8 月 5 日被发现,当网友在 Naver 输入特定关键词组合检索时,系统会直接展示涉事乘客姓名以及做了部分遮挡的护照编号。更为严重的是,点击搜索结果附带的济州航空官网链接跳转后,页面能够调取查看完整护照号码,个人敏感信息暴露风险大幅升高。
济州航空在监测到信息外泄后第一时间启动应急处置:立刻关闭存在漏洞的官网页面,正式向 Naver 平台提交申请删除全部违规索引结果;同时按照韩国个人信息保护法规,向个人信息保护委员会上报本次泄露事件,完成法定报备流程。
在旅客权益补偿方面,航空公司逐一致电通知所有受影响的当事人,明确两项赔付方案:全额承担旅客护照补办产生的所有手续费用,额外向每位受害者单独发放 10 万韩元补偿金,尽可能降低信息泄露带来的后续损失。
济州航空相关负责人表示,后续将全面排查官网后台页面收录规则、优化搜索引擎爬虫拦截机制,加固订票系统的数据加密防护体系,杜绝同类安全疏漏再次发生。此次事故也再次凸显韩国航空业线上预订系统在爬虫防护、隐私页面权限管控上的短板,叠加近期韩国多家大企业接连爆出用户数据外泄问题,韩国社会对企业个人信息安全管理的监管呼声进一步升温。