登機證條碼的私隱風險
現時全球航空公司通用的登機證二維條碼,遵循國際航空運輸協會(IATA)制定的BCBP(Boarding Card Bar Code)標準,常見格式為PDF417、Aztec或QR碼。這類條碼並非經過強加密的驗證憑證,其編碼格式是業界公開標準,透過普通手機掃碼工具、線上解碼網站即可直接讀取內容,是極易被忽略的個資洩漏源頭。
條碼內藏的敏感資訊
根據標準規範,條碼內至少會儲存以下資料:
- 乘客全名、航班編號、出發/到達地點、座位編號
- 訂位紀錄編號(PNR,6位英數組合的訂單代碼)
- 飛行常客會員編號
- 行李托運狀態等行程資訊
當中風險最高的是PNR:僅憑PNR與乘客姓氏,多數航空公司的官方網站「管理訂單」功能無需密碼即可查閱完整行程,甚至可進一步取得聯絡電話、電郵地址、護照號碼部分資訊、過往飛行紀錄等;部分驗證機制寬鬆的航空公司,更容許直接修改行程、退票或盜用飛行里數,造成實質財務損失。
常見的洩漏情況
- 社交平台曬圖:多數乘客會遮蔽姓名與證件號,但忽略條碼,對方儲存圖片後即可解碼取得所有資訊
- 隨意丟棄紙本登機證:行程結束後丟入機場、酒店垃圾桶,被他人撿獲後解碼
- 電子登機證截圖轉發:將包含條碼的截圖傳送給親友或群組,等同擴散敏感資料
- 手機未上鎖展示:電子登機證開啟時隨意擺放,旁人可當場掃描複製
乘客保障私隱的具體做法
1. 分享曬圖:徹底遮蔽條碼與編號
- 絕對不要只遮姓名,必須將整個二維條碼/條形碼完全塗黑或裁切移除,僅剩餘邊緣也可能被技術還原解碼
- 一併遮蔽訂位編號(PNR)、常客會員編號,避免透過編號直接查詢訂單
- 最安全的做法:不拍攝、不分享登機證本體,改為分享機場場景、飛機窗外畫面等
2. 紙本登機證:用完妥善銷毀
- 行程結束後切勿隨手丟棄,應將條碼區域撕毀、用碎紙機粉碎,或以筆徹底塗黑至無法掃描
- 行李托運標籤、行李牌上同樣印有對應條碼,丟棄時需同步銷毀
3. 電子登機證:減少截圖,強化手機保安
- 優先使用航空公司官方App內的原生電子登機證,避免長期將截圖存在手機相簿
- 手機務必設定密碼、指紋或面部辨識解鎖,防止手機遺失後個資被讀取
- 非必要不轉發電子登機證截圖,若需分享行程資訊,僅擷取文字部分,避開條碼
4. 帳戶安全:開啟雙重驗證
- 為飛行常客帳戶設定強密碼,並開啟雙重驗證(2FA),大幅降低他人透過PNR入侵帳戶的風險
- 定期檢查帳戶內的訂單與飛行紀錄,發現非本人操作的異動立即聯絡航空公司凍結帳戶
- 切勿在公開社交平台透露自己的常客會員編號
5. 其他風險防範
- 不要使用來歷不明的第三方掃碼App掃描自己的登機證,避免個人資料被第三方收集牟利
- 若懷疑個資外洩、行程遭篡改,應第一時間聯絡所屬航空公司處理;如涉及香港航空公司或於香港機場發生,可向香港個人資料私隱專員公署查詢或投訴
補充提醒
坊間常有「登機證條碼有加密,外人讀不到」的誤解,實際上BCBP編碼格式是完全公開的業界標準,一般免費工具即可解讀原始內容。條碼本身的設計目的是快速驗證登機,而非保護資料,因此乘客自身的防範意識最為關鍵。
Quiz
1/1
word
meaning
