你上过那些实时查看全球航班动态的网站吗?FlightRadar24、FlightAware,输入航班号就能看到飞机现在飞到哪里了,从哪里起飞、预计几点降落、高度速度一目了然。这些网站用起来确实挺方便的,但你可曾想过,这些公开数据正在让一些人的行踪毫无秘密可言。

英国外交大臣有一次乘政府专机出行,他的行程路线、起飞地点、降落地点和飞行路线,全部被这些航班追踪网站实时公布出来了。任何人只要打开网站搜索对应的航班号,就能看到外交大臣的专机在什么位置、正在飞往哪里。几万英尺高空中的专机,在数据世界里就像一盏探照灯,任何人都能追踪到它的位置。

这个问题的技术源头叫作ADS-B,全称是广播式自动相关监视。这是国际民航组织推广的一项航空监视技术,所有飞机都会自动向外广播自己的位置、高度、速度、航班号等信息。这项技术最初的设计目的是让空中交通管制部门和附近的飞机都能实时了解彼此的飞行状态,避免发生相撞事故。但从数据安全的角度来看,ADS-B信号有一个非常大的特点,它是不加密的。任何人只要有一个几百块钱的接收器,加上一根天线和一台电脑,就能接收到方圆几百公里内所有飞机的ADS-B信号。FlightRadar24这样的网站正是通过全球成千上万个志愿者设置的接收器来汇聚数据,然后整合成一张全球航班实时动态图。

英国外交大臣乘坐政府专机出访,他的航班信息毫无意外地被这些接收器捕获并上传到了公开平台。起飞时间、起飞地点、飞行路线、预计降落时间和地点,全部是公开可查的。这带来了一个非常现实的安全问题。外交官出行往往涉及敏感的外交谈判和战略沟通,对手如果知道专机的实时位置和目的地,就能提前在机场附近组织监视,甚至在飞行途中对专机进行电子侦察。对于那些存在地缘冲突或者安全风险较高的地区来说,航线公开简直就是把行动方案亮在了桌上。

再来拆解这条泄密链路。第一步,政府专机按照国际民航规则广播自己的ADS-B信号,内容包含航班号、位置、高度、速度。第二步,分布在各地的ADS-B信号接收器截获这些广播信号并上传到聚合平台。第三步,FlightRadar24等公开网站实时展示给所有人看,没有任何访问限制。你甚至不需要注册,不需要登录,打开网页输入航班号,所有信息就在你眼前了。

那这个问题的解决办法是什么?完全关闭ADS-B广播是不现实的,因为这是飞行安全的强制要求,没有ADS-B信号飞机在空管雷达上就消失了。但政府专机和敏感航班可以采取一些措施来降低风险,比如申请使用临时呼号而不是公开的航班号,让追踪者无法第一时间关联到特定人物。比如在特定航段申请变更飞行高度和航路来避免被预测下一步行动。还可以在起飞前对行程信息进行严格的保密管控,不在公开的航班信息系统中录入真实的最终目的地。

对于企业的高管出差来说,这个案例也有很强的借鉴意义。很多企业老板或者核心高管出行的时候,并没有刻意隐藏航班信息。有心人只要在航班追踪网站上一查,就知道老板什么时间离开什么时间回来、去了哪个城市。结合目的地当地的情报,甚至可以推断出企业正在和谁谈合作。商业竞争对手和商业情报机构经常利用这个渠道来获取企业高管的行程情报。

企密安针对这种空中位置暴露的风险,提供专门的出行防护服务。这个服务会对重要人员的出行计划的各个环节进行安全评估,从机票预订的信息保护到航班号的加密申请,从目的地接机安排到出行期间的通讯安全。不只是告诉你存在什么风险,而是针对每一个泄露节点给出可操作的解决方案。别小看一个航班号的公开,在商业竞争和地缘博弈的背景下,你在天上的行踪跟在地面上一样重要,都可能成为对手收集信息的目标。