美國 TSA 登機證系統瑕疵

米國給了台灣免簽的待遇, 我想到米國旅遊的人會越來越多吧!!
最近AIT(美國在臺協會)的官員甚至在各大夜市人潮聚集的地方發傳單.

但是前幾天被 John Butler 爆出美國運輸安全管理局(TSA, Transportation Security Administration)的"預先檢查"(PreCheck)系統有安全上的問題.
PreCheck 是 TSA 提供的預先檢查作業, 在美國地區經常搭機旅行的人可以花費100美元申請加入, 在通關安檢時可以免除脫鞋, 搜查隨身行李, 拆解筆記型電腦等, 以加速通關. 不過加入 PreCheck 系統的旅客仍可能被隨機抽查.

John Butler 透過條碼解譯軟體讀出航空公司在登機24小時前發給的登機條碼內容, 發現條碼以明碼方式儲存航線, 班次, 座位, 旅客訂位資料(PNR,Passenger Name Record)等資料. 然後可以非常容易地用條碼程式重新產生.
其他他特別提到

But what is interesting is the bolded three on the end. This is the TSA Pre-Check information. The number means the number of beeps. 1 beep no Pre-Check, 3 beeps yes Pre-Check.

如果登機條碼最後1碼若為1, 就必須接受標準通關安全檢查, 若為3, 則旅客可以使用 PreCheck 快速通關櫃檯.
如果有心懷不軌的人可以非常容易的製造假資料後, 再偽造假的登機條碼, 而 TSA 在掃描登機條碼的時候, 通常僅使用條碼刷過登機證,不會詳細檢查登機證, 護照等文件的正確性, 這讓假證件通關的機率大增.

文末也提到, TSA 可以非常容易解決此問題, 例如將登機條碼加密, 讓人無法直接解讀或修改條碼內容. 其次是 TSA 可以與航空公司的登機證資料庫連線, 驗證登機證是否經過修改.

發表迴響

你的電子郵件位址並不會被公開。 必要欄位標記為 *

*

你可以使用這些 HTML 標籤與屬性: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>