不要在朋友圈晒机票, 名字打码了也不行!( 九 )

而且 Amadeus 根本没有反机器人机制 , 黑客写个脚本就可以批量处理 PNR , 然后从中牟利 。

总而言之 , 危险得很呐 。 。 。

目前 Amadeus 已经及时修复漏洞 , 并且引入了一套验证码机制了 , 可以防一手脚本 。

不过这个路还长着 。 。 。 因为 PNR 本身就不是个非常安全的信息载体 。

虽然理论上只有航空公司 , GDS , 代理商 , 还有你自己知道旅程的 PNR 。

但你想想 , 自己有没有把登机牌 PO 上朋友圈过? 。 。 。

就算你码掉了名字 , 机票上的 PNR 能查;

就算码掉了 PNR 或者没印 ,  登机牌上的条码其实也含有 PNR 。 。 。

所以对于想获得你用户隐私的人来讲 , 获得 PNR 简直就是易如反掌 。 。 。

推荐阅读