プライバシー専門家によると、搭乗券の写真をソーシャルメディアに投稿してはいけない理由

初めて申請する人でも、航空会社の搭乗券には旅行者に関する特定の情報が含まれていることを知っています。乗客の名前、便名、座席指定はすべて一目瞭然に印刷されます。しかし、これらのチケットをご存知ですか?紙のプリントアウトまたは電子版には、見た目よりも多くの個人情報が含まれていますか?

具体的には、搭乗券のバーコードから次のようなデータを取得できます。マイレージ フライヤー番号、連絡先情報、またはその他の識別情報の詳細。プライバシー研究者のビル・フィッツジェラルド氏は、含まれる情報は「バーコードごと、航空会社ごとに異なるだろう」と述べている。しかし、経験則の 1 つは、スキャン可能なコードには「あなたとあなたの持ち物、そしてどこへ行くのかに関する情報が含まれている」と常に想定することです、と彼は言います。

旅行者は、バーコードには運転免許証が含まれていると想定する必要があります。パスポートの詳細フィッツジェラルド氏によると、旅行者はこれらを航空会社または空港に提供する必要があるためです。そのため、紙版の旅行書類は慎重に処分する必要があります。 「何かにバーコードが付いている場合、誰かに受け取ってもらいたくない限り、それをゴミ箱に捨てるべきではありません」とフィッツジェラルド氏は言います。 「そして、それをソーシャルメディアに決して投稿してはいけません。」

これらは従うべき標準的なデータ保護ガイドラインのように思えるかもしれませんが、搭乗券の保護に関しては最も精通した旅行者でもつまずくことがあります。 2020年3月、元オーストラリア首相トニー・アボット氏はこう投稿した。インスタグラムの写真彼の搭乗券のカンタス航空フライト。 「攻撃者はこの画像のみを使用して、電話番号やパスポート[番号]を含む首相の個人情報にアクセスすることができました」とサイバーセキュリティ会社コバルトの情報セキュリティマネージャー、マーク・スクラノ氏は語る。そのハッカーはアボットのデータを悪意のある目的で使用したわけではなく、代わりに何か月もかけてアボットのチームに連絡してセキュリティ侵害の可能性を警告しようとしたが、他のハッカーはそこまで利他的ではないかもしれない。

スクラーノ氏によると、ほとんどの攻撃者は、そのデータ(一見すると、それ自体は些細な、または曖昧なデータに見えるかもしれません)を使用して、「個人情報を利用して、デジタル アカウントや個人に対する他のオンライン攻撃を開始する」ことを続ける可能性があります。 「多くの航空会社は、オンライン アカウントへの完全なアクセスを許可するために、搭乗券のデータ、特に確認コードと姓のみを使用します。これらは、あなたのサイトにアクセスするために悪用される可能性があります。個人データそれは航空会社によって保管されています。」

これらの小さな詳細が巧みに使用されると、なりすまし詐欺など、旅行者にとってさらに大きな頭痛の種につながる可能性があります。 「これは、あらゆる種類の個人情報の盗難や標的型ハッキングに使用できる優れた情報です」とフィッツジェラルド氏は言います。 「そのため、個人情報が盗まれることを心配している場合は、バーコードをいかなる方法、形、形式でも共有しないという非常に簡単なステップで済みます。」紙の搭乗券は、使用頻度は減っていますが、乗客の制御が及ばない特定の状況では依然として必要です。席替えおそらく門のところで作られたのでしょう。

フィッツジェラルド氏によると、搭乗券をシュレッダーで破棄するのが最も安全な方法の1つだという。

モバイル搭乗券は、個人データを保護するための簡単なソリューションのように思えるかもしれません。しかし、フィッツジェラルド氏は、航空会社アプリやロイヤルティアプリで電子チケットを使用するほど単純ではないと言う。 「これらのアプリはプライバシーの悪夢であり、多くの場合、さまざまなファーストパーティやサードパーティの追跡機能が組み込まれています」と彼は言います。 「アプリを使用しているときに、ほぼリアルタイムで位置情報が含まれることがあります。つまり、紙の搭乗券か電子搭乗券かの単純な二者択一ではないのです。」

フィッツジェラルド氏は、紙のチケットの代わりに携帯電話を使いたい旅行者に対して、モバイル搭乗券の QR コードのスクリーンショットを撮り、それを写真に保存することで、アクセスするための追加のアプリが不要になることを推奨しています。

結論: たとえ便名やバーコードなどの表面上の情報があまり重要ではないように見えても、航空券は機密の個人文書と同じように扱うことが最善です。 「もしこれらが悪者の手に渡れば、悲惨なことになるでしょうか?おそらくそうではないでしょう」とフィッツジェラルドは言う。 「とはいえ、もし誰かが具体的に(あなたの情報を)狙っているのなら、彼らを楽にさせないでください。」