他们疯了吗?没有旅行者应该在社交媒体上发布这个。 | 巡航高度
我们都见过这些社交媒体帖子。你的好朋友要去欧洲、热带海滩度假村或其他遥远的地方旅行,他们想让所有的网络关注者知道,并羡慕他们。
于是,他们精心拍摄了一张护照、登机牌和在候机室喝的普罗塞克酒的照片,并将其发布到他们的Instagram主页上。
这看起来无害,但如果他们的糟糕前任感到报复,他们可能会让自己面临比普罗塞克酒引起的飞行宿醉更糟糕的情况。
登机牌包含有关你和你航班的很多信息,任何恶意的互联网用户都可能利用登机牌上打印的信息来严重干扰你的旅行,因此最好小心你发布的内容。
登机牌上有哪些信息?
基本上,任何恶意行为者需要更改你预定信息的所有内容都印在登机牌上。
你的全名、出发和抵达机场、常旅客信息和预订记录定位符,称为乘客姓名记录或PNR,都是明文显示或者嵌入在文档的条形码中。
“有些信息,比如常旅客号码,可能更棘手。这是关于获取常旅客号码的访问权限,然后这将让有更恶意意图的人打开一扇门,”艾姆布里-里德航空大学网络情报与安全部门主任克里希纳·桑皮盖塔亚告诉我。“如果你把PNR号码和姓氏放在一起,你就可以访问预订了。”
特别是如果你的社交媒体账户是公开的,桑皮盖塔亚说,任何看到你帖子的人都会访问到这些信息,并可能在你不知情的情况下登录你的预订并更改内容。
老实说,我也做过这样的事情。
我并不是说去修改陌生人的旅行行程,但最近我父母正要飞往某地,并且给我发了确认邮件。我对照航空公司座位图检查了他们选择的座位,并在没有告诉他们的情况下将他们移动到了一个更好的位置(抱歉,爸爸妈妈,但同时,你们也欢迎!)。
不过,并不是每个人都是这么好的人。
“你必须意识到不要公开发布有条形码的东西,”桑皮盖塔亚说。“不要发布包含你信息的内容,除非你希望它是公开的。”
他表示,掌握了登机牌上的信息,黑客或其他恶意行为者可能会尝试访问你的账户,窃取你的常旅客里程,更改你的预订或做其它类型的恶作剧。
还有哪些文件需要小心?
根据桑皮盖塔亚的说法,登机牌并不是旅行时唯一包含你个人数据的东西,虽然他说行李标签和其他文件通常包含较少的信息,且相较于登机牌带来的数据安全风险较小。
“主要问题是如果有人能够伪造条形码,他们可能能够将未授权的行李引入供应链,”他说。“一旦旅行结束,行李标签就没什么用处了。”
如何在旅行中保护你的数据
桑皮盖塔亚表示,在旅行时特别需要小心自己的个人数据。
除了不要在网上发布你的登机牌外,你在使用文件后处理它的方式也要有策略。
“如果你在没有撕掉条形码的情况下丢弃你的登机牌,你就会给自己带来麻烦,”他说。
除此之外,桑皮盖塔亚还建议在旅行时尽量避免登录陌生的wifi网络。
“不要因为被宣传为免费的wifi就随便连上,”他说。
黑客有时会在公共区域设置看似无害的wifi网络,然后从毫无戒心的网络用户那里获取数据。
“这是一个乘客应该意识到的常见问题,尤其是在机场,”桑皮盖塔亚说。
当我旅行时,我通常避免在酒店和机场的wifi网络上查看敏感网站。例如,通常在路上我不会查询我的银行账户余额。
现在,我并不是想让你过于紧张。你仍然可以发布有趣的、令人羡慕的度假照片,并在外出时上网,但在你不在家时,谨慎对待你发布的内容和你访问的网站是很有必要的。
毕竟,并非所有事情都需要为Instagram而做。
扎克·威奇特是旅行记者,撰写《巡航高度》专栏。他驻扎在纽约