当地时间8月5日,韩国廉价航空济州航空发生网页配置漏洞,约100名旅客的订票信息被韩国Naver搜索引擎爬虫抓取收录。使用航班号等特定关键词搜索,即可在搜索结果看到旅客姓名、部分掩码护照号;点击跳转至济州航空官网页面,还可查看完整护照号码等预订资料。
该事件并非黑客入侵,源于官网页面未设置反爬虫保护,订票页面被搜索引擎公开索引。济州航空在发现问题后一小时内封锁涉事网页,向 Naver 申请清除搜索缓存结果;8月7日按法规向韩国个人信息保护委员会上报本次信息泄露事故。
航司对此做出如下处置与补偿:对全部受影响旅客逐一电话通知,告知信息暴露情况;全额承担受影响旅客的护照重新办理费用;向每位受影响用户发放10万韩元(约人民币520元)补偿金。
济州航空对外表示,后续会全面排查官网系统,强化页面防爬虫、隐私权限管控,避免同类问题再次发生。韩国个人信息保护委员会将对事件开展调查,评估是否存在合规处罚。


