要问阿里旅游几个问题:
第一,迪士尼官微订购的电子门票,到底有没有安全保障?为什么会被盗用?
第二,系统生成的GAL开头的电子门票订单确认码,到底是怎么泄露的?或者说,是怎么被破解的?
第三,哥和包括哥在内的这几个电子门票被盗案例中,我们的身份证信息是否也同时泄露了?
第四,既然官微订购的电子门票被盗用不是个案,你们的服务电话为啥不安排标准化的解决和赔偿措施?
哥还要问迪士尼一个问题:你们说不提供二代身份证,只提供订单确认码也可以入园,这跟你们官方微信上写的可完全不一致,你们知道这是个巨大的bug吗?你们打算怎么解决这个bug?
少装大尾巴狼,哥等你们回答。
【写在前面】本公号历来关注投资领域,对读者消费类爆料持审慎态度。但鉴于资金和身份信息安全也是投资领域的一大要点,安全出问题后,维权更是必修课,又赶上上海迪士尼刚刚开业这样的大热题材。所以,在仔细核实之后,决定刊发下面这篇读者爆料。BTW,这位读者的文风,也是没SEI了。。。
来稿原标题:我是怎样2小时玩遍迪士尼所有热门项目的
上海迪士尼试运行到现在,赶上学校放暑假,日客流已经超过3万人,周末去参战,不少项目都是排队3小时玩上3分钟,但哥是怎么做到,在两个小时时间内玩遍了5个最热项目的呢?
答案是:首先,你要通过“上海迪士尼度假区”官方微信完成订票操作。其次,你购买的电子门票要被人盗用(这一点是最重要的)!再次,你因门票被盗用,入园时间延后2-3个小时。然后,你要跟迪士尼的票务据理死磕。继而,你获得5个最热门项目的快速通行证。最后,使用快速通行证在两个小时内玩遍5个最热门项目。
从头说起。
1.哥为什么傻逼到去迪士尼看人
哥爱迪士尼,哥爱皮克斯。哥的朋友的朋友,在美国,踏入迪士尼乐园的那一刻,热泪盈眶(女的)。哥没有这个境界,但哥也很爱。
3月28号,迪士尼门票开售以后,哥第一时间通过官方微信买了票。
如假包换的官方微信号:
4张成人票,1张儿童票,花了哥2371大元:
入园日期是妥妥的2016年7月2日(一个悲桑的日子)
然后哥在入园闸机那里,刷身份证,被告知买好的5张票在6月28日已经被用过了,4张。
哥当时一脸懵逼。。。
不敢直视你嫂子的双眼。亦无法面对两岁半的儿子和8个月的闺女(他们是不要票的)。亦无法面对8岁的干闺女(1张儿童票是给她用的)。亦无法面对孩子干爹干妈(此时干妈情绪是平稳的,干爹因前一晚宿醉,看不出表情)。
2.到底是谁偷了哥的电子票
哥迅速找到17号票务窗口,不得不说那个窗口妹子颜值很高,哥的气迅速消了一大半,请窗口帮忙查询偷票的信息,结果发现:
6月28日,偷票的孙子们分3次入园,9点14分一大一小入园,11点40分一个大人入园,11点50分一个大人入园。
我去年买了个表。
那么问题来了:第一,哥没有泄露过订单确认号(当然理论上说,这个问题哥是存在道德和操作风险的);第二,就算哥泄露了订单确认号,按照前文官方微信截屏里面的规定,入园必须出示二代身份证,从入园闸机的操作看,也必须刷二代身份证才能取票;第三,分3批入园,这明显是有组织有预谋的偷窃门票行为。
除了哥本人最有能力组织这次盗窃活动以外,貌似其他人没有这些能力和条件啊!
哥的大脑飞速运转,在排除了平行时空、虫洞、大雄的时光机和夏洛特烦恼的可能之后,哥确定,6月28日星期二,哥一早就到公司开会,听老板喷如何打造一款世界领先的交易端软件问题;6月28日中午,哥吃的是三拼煲仔饭,因为哥去得晚,食堂小哥给哥多放了很多腊肠;6月28日下午,哥犯了当天唯一的一个错误,就是和单位90后女同事开玩笑来着。。。
是的,6月28日,哥就犯了这么一个错误——可特么的这难道不是该归你嫂子管的吗?
为什么会报应到哥的门票被盗刷了?
哥必须排除自己的嫌疑。
3.哥是如何排除嫌疑的
哥思路是清楚的,哥认为,如果6月28日的入园闸机刷了哥的身份证,那么一定是有记录的,哥请迪士尼的票务在系统中查询,是否存在哥的身份证被刷记录。
如果存在这个记录,哥会更加恐惧,因为哥的身份证可能被复制了。
迪士尼票务给出的答案是否定的。那么接下来的问题就是——
4.哥怎么解决问题
哥指出,票被盗用了,而且是哥的身份证没有被盗从而无法被刷的情况下,哥的门票被盗用了。所以,请您给个说法。
领班来了,意见是,在哪买票找哪去。
哥心中连草泥马都没飘过,因为这在天朝太正常了,既然哥中奖了,哥就不在乎被你们皮球踢几个回合。
哥迅速联系了这个号码:
此时哥才发现,原来购票的这个迪士尼官方微信号,是迪士尼和阿里旅行合办的。
哥特别踏实,因为阿里这么重视用户体验的地方,动不动90后运营小二啥的,一定会把哥伺候好的。
结果接电话的女生说了一堆BLALALALA,又和17号票务窗口的女生说了一blalalala,最后告诉哥:我们无法解决你的问题。
此时哥心中才飞起了第一匹草泥马,哥把它压了下去,哥说:我没别的要求,我是来玩的,你让我玩就行。
客服专线那妹妹说,大意是对不起先生我们也很遗憾,但是你的问题我们没法解决。
哥说:那我是报警还是找媒体呢?
客服专线说:那是您的权利。
5.哥的宣言
这些年哥岁数大了,不愿意招人。但是哥内心深处确实最讨厌装大以巴狼的行为,还“对不起先生”,还“您的权利”,你跟谁俩呢这是?你有能力解决就解决,没能力解决就请示,你跟谁俩玩这套表面客气其实踢我踢得我直吐沫子的套路呢?
而且你也不分析分析,哥要没点斗争经验,还敢带着仨小孩和3万多人PK游乐项目吗?
有困难,找警察。
此处有笔插笔书,列位看官:你可知整个上海迪士尼最美丽的风景线是啥?
上海迪士尼乐园派出所的两位女民警。颜值高、发型好、能力强、心肠暖。
两位民警接报警电话后5分钟就到了现场,然后协调票务人员,我就获得了下面这个东西:
上海迪士尼乐园票务方决定以赠票4张的方式,弥补哥的门票被盗刷的损失——警察没来的时候没见你们这么麻利啊。
问题是,在和民警闲聊中得知:
哥并不是当天第一例门票被盗用的情形。
哥前面有位朋友,也被赠票了。
哥心中的草泥马开始成片飞出来了,闹了半天,迪士尼是明知有这种情况,但是你不跟它死磕,它是绝对不会补偿你的。
而且哥后面还遇到一位老先生,也是在阿里旅游订了电子票后,票被盗用,吵了半天,也赠票了。
这不是个案。
这不是个案。
这不是个案。
6.问阿里旅游几个问题
鉴于并非个案,哥就要问阿里旅游几个问题了:
第一,迪士尼官微订购的电子门票,到底有没有安全保障?为什么会被盗用?
第二,系统生成的GAL开头的电子门票订单确认码,到底是怎么泄露的?或者说,是怎么被破解的?
第三,哥和包括哥在内的这几个同类案例中,我们的身份证信息是否也同时泄露了?
第四,既然官微订购的电子门票被盗用不是个案,你们的服务电话为啥不安排标准化的解决方案和赔偿措施?
哥还要问迪士尼一个问题:你们说不提供二代身份证,只提供订单确认码也可以入园,这可跟你们官方微信上提的要求完全不一致,你们知道这是个巨大的bug吗?你们打算怎么解决这个bug?
少装大尾巴狼,哥等你们回答。
7.关于对哥的补偿(高能区)
上面说到的两位美女民警问哥,几点来的,哥回答8点来的。
女警:现在都快11点了哦。
哥:对啊。
女警:快速通行证都发完了,你应该跟他们要补偿。
………………
哥:快速通行证都发完了,你们应该给我补几张。
票务:我们没有这个权利。
哥:我是来玩的,来开心的。我不开心也不要紧,你让我三个小孩子开心开心也好啊。
票务:那我可以给你小飞侠的优先权。
哥:好的(此处可以看出哥真不是刁民)。我们是直接去就可以了吗?
票务:是的。
……………………
女警:你就要了一个小飞侠啊,你应该要最热门的项目啊。
哥:我也不想再扯皮了,而且我一个大男人跟他们女孩扯这些不好看啊。
女警:好吧。
哥两家7口人(重申3个孩子分别是8岁、两岁半和8个月),顶着高温,先去探险区领快速通行证,被告知已发放完毕,然后去小飞侠(拉家带口走了20分钟左右),入场时被告知,没有接到票务通知,不能入场。
请允许我这里爆一次粗口:我屮艸芔茻你奶奶个纂儿的。
哥和孩子干爹步行回票务,直接闯了他们办公室(声明:此系危险动作,我们受过专业训练,请勿随意模仿,否则后果自负),哥跟他们喊,我们两个家庭的这一天被他们毁了。
为什么中国多刁民啊?
艹,我们讲理来着。你们欺负我们啊。反四风以后衙门都不这样了好不好,我们是来这花钱的拜托!
问苍茫大地谁主沉浮,姆们姆们姆们!
于是,就有了下面这些东西:
入园1号闸机的快速通行卡,不需要再排队(这是应得的)
几乎所有热门项目的快速通行证(随去随玩,但要和当时的FP一起排排队,这是补偿),包括了飞跃地平线(哥认为这是最值得玩的项目,95分),创极速光轮(是个项目,75分吧),七个小矮人矿山车(当天下雨出故障暂时关闭,快速通道要排一小时,没玩),小飞侠(因为预期低所以略感意外,50分吧),雷鸣山漂流(这是最坑的项目,5分,跟哥同船的说排了3个小时队,玩完就准备回家了,绝壁是最坑的项目)。
哥算了算,这些项目全玩下来,不超过2个小时。不得不追加一句,那个票务主管后来的态度特别好,陪我们玩了雷鸣山漂流,给她水她也不喝,高温下站了好久。
她可能也有怨气。入门闸机不验身份证就允许入园,直接纵容了盗票行为,而作为窗口部门,她必须承担后果。当然,如果她在一开始就把小飞侠的快速通行证开给我,避免我们小孩妇女走那20分钟冤枉路,后面的事情也就可以避免了。
哥是决定不会再去迪士尼的。但是哥外地的朋友在哥百般阻挠下,还是要带孩子来。
——你说说中国是不是到处都是二级市场?到处都是韭菜?到处都是没底线地变现?
现在炒概念并购都被证监会停了,欺诈发行都大检查了,票房造假都被揭了,阿里旅游和迪士尼,你们还好意思在这拿我当韭菜割,你们欠哥一个道歉。
不道歉也无所谓,无非是到谁的地界被谁坑呗!哥有好几个同学在阿里,TA们都是好人。就像哥也是好人一样。这跟一个个具体的人是好是坏没啥关系。
——对这片土地上的人和事,我们一方面欲言又止,一方面欲罢不能。没有天使也没有魔鬼。没有白的也没有黑的。哥早就习惯了。
哥在媒体多年,瓜田李下的,所以哥不打算主动找媒体。但欢迎各媒体联系哥提供相关证据。
这就是哥只用2个小时玩了迪士尼几乎所有热门项目的非典型攻略。
第一,迪士尼官微订购的电子门票,到底有没有安全保障?为什么会被盗用?
第二,系统生成的GAL开头的电子门票订单确认码,到底是怎么泄露的?或者说,是怎么被破解的?
第三,哥和包括哥在内的这几个电子门票被盗案例中,我们的身份证信息是否也同时泄露了?
第四,既然官微订购的电子门票被盗用不是个案,你们的服务电话为啥不安排标准化的解决和赔偿措施?
哥还要问迪士尼一个问题:你们说不提供二代身份证,只提供订单确认码也可以入园,这跟你们官方微信上写的可完全不一致,你们知道这是个巨大的bug吗?你们打算怎么解决这个bug?
少装大尾巴狼,哥等你们回答。
【写在前面】本公号历来关注投资领域,对读者消费类爆料持审慎态度。但鉴于资金和身份信息安全也是投资领域的一大要点,安全出问题后,维权更是必修课,又赶上上海迪士尼刚刚开业这样的大热题材。所以,在仔细核实之后,决定刊发下面这篇读者爆料。BTW,这位读者的文风,也是没SEI了。。。
来稿原标题:我是怎样2小时玩遍迪士尼所有热门项目的
上海迪士尼试运行到现在,赶上学校放暑假,日客流已经超过3万人,周末去参战,不少项目都是排队3小时玩上3分钟,但哥是怎么做到,在两个小时时间内玩遍了5个最热项目的呢?
答案是:首先,你要通过“上海迪士尼度假区”官方微信完成订票操作。其次,你购买的电子门票要被人盗用(这一点是最重要的)!再次,你因门票被盗用,入园时间延后2-3个小时。然后,你要跟迪士尼的票务据理死磕。继而,你获得5个最热门项目的快速通行证。最后,使用快速通行证在两个小时内玩遍5个最热门项目。
从头说起。
1.哥为什么傻逼到去迪士尼看人
哥爱迪士尼,哥爱皮克斯。哥的朋友的朋友,在美国,踏入迪士尼乐园的那一刻,热泪盈眶(女的)。哥没有这个境界,但哥也很爱。
3月28号,迪士尼门票开售以后,哥第一时间通过官方微信买了票。
如假包换的官方微信号:
4张成人票,1张儿童票,花了哥2371大元:
入园日期是妥妥的2016年7月2日(一个悲桑的日子)
然后哥在入园闸机那里,刷身份证,被告知买好的5张票在6月28日已经被用过了,4张。
哥当时一脸懵逼。。。
不敢直视你嫂子的双眼。亦无法面对两岁半的儿子和8个月的闺女(他们是不要票的)。亦无法面对8岁的干闺女(1张儿童票是给她用的)。亦无法面对孩子干爹干妈(此时干妈情绪是平稳的,干爹因前一晚宿醉,看不出表情)。
2.到底是谁偷了哥的电子票
哥迅速找到17号票务窗口,不得不说那个窗口妹子颜值很高,哥的气迅速消了一大半,请窗口帮忙查询偷票的信息,结果发现:
6月28日,偷票的孙子们分3次入园,9点14分一大一小入园,11点40分一个大人入园,11点50分一个大人入园。
我去年买了个表。
那么问题来了:第一,哥没有泄露过订单确认号(当然理论上说,这个问题哥是存在道德和操作风险的);第二,就算哥泄露了订单确认号,按照前文官方微信截屏里面的规定,入园必须出示二代身份证,从入园闸机的操作看,也必须刷二代身份证才能取票;第三,分3批入园,这明显是有组织有预谋的偷窃门票行为。
除了哥本人最有能力组织这次盗窃活动以外,貌似其他人没有这些能力和条件啊!
哥的大脑飞速运转,在排除了平行时空、虫洞、大雄的时光机和夏洛特烦恼的可能之后,哥确定,6月28日星期二,哥一早就到公司开会,听老板喷如何打造一款世界领先的交易端软件问题;6月28日中午,哥吃的是三拼煲仔饭,因为哥去得晚,食堂小哥给哥多放了很多腊肠;6月28日下午,哥犯了当天唯一的一个错误,就是和单位90后女同事开玩笑来着。。。
是的,6月28日,哥就犯了这么一个错误——可特么的这难道不是该归你嫂子管的吗?
为什么会报应到哥的门票被盗刷了?
哥必须排除自己的嫌疑。
3.哥是如何排除嫌疑的
哥思路是清楚的,哥认为,如果6月28日的入园闸机刷了哥的身份证,那么一定是有记录的,哥请迪士尼的票务在系统中查询,是否存在哥的身份证被刷记录。
如果存在这个记录,哥会更加恐惧,因为哥的身份证可能被复制了。
迪士尼票务给出的答案是否定的。那么接下来的问题就是——
4.哥怎么解决问题
哥指出,票被盗用了,而且是哥的身份证没有被盗从而无法被刷的情况下,哥的门票被盗用了。所以,请您给个说法。
领班来了,意见是,在哪买票找哪去。
哥心中连草泥马都没飘过,因为这在天朝太正常了,既然哥中奖了,哥就不在乎被你们皮球踢几个回合。
哥迅速联系了这个号码:
此时哥才发现,原来购票的这个迪士尼官方微信号,是迪士尼和阿里旅行合办的。
哥特别踏实,因为阿里这么重视用户体验的地方,动不动90后运营小二啥的,一定会把哥伺候好的。
结果接电话的女生说了一堆BLALALALA,又和17号票务窗口的女生说了一blalalala,最后告诉哥:我们无法解决你的问题。
此时哥心中才飞起了第一匹草泥马,哥把它压了下去,哥说:我没别的要求,我是来玩的,你让我玩就行。
客服专线那妹妹说,大意是对不起先生我们也很遗憾,但是你的问题我们没法解决。
哥说:那我是报警还是找媒体呢?
客服专线说:那是您的权利。
5.哥的宣言
这些年哥岁数大了,不愿意招人。但是哥内心深处确实最讨厌装大以巴狼的行为,还“对不起先生”,还“您的权利”,你跟谁俩呢这是?你有能力解决就解决,没能力解决就请示,你跟谁俩玩这套表面客气其实踢我踢得我直吐沫子的套路呢?
而且你也不分析分析,哥要没点斗争经验,还敢带着仨小孩和3万多人PK游乐项目吗?
有困难,找警察。
此处有笔插笔书,列位看官:你可知整个上海迪士尼最美丽的风景线是啥?
上海迪士尼乐园派出所的两位女民警。颜值高、发型好、能力强、心肠暖。
两位民警接报警电话后5分钟就到了现场,然后协调票务人员,我就获得了下面这个东西:
上海迪士尼乐园票务方决定以赠票4张的方式,弥补哥的门票被盗刷的损失——警察没来的时候没见你们这么麻利啊。
问题是,在和民警闲聊中得知:
哥并不是当天第一例门票被盗用的情形。
哥前面有位朋友,也被赠票了。
哥心中的草泥马开始成片飞出来了,闹了半天,迪士尼是明知有这种情况,但是你不跟它死磕,它是绝对不会补偿你的。
而且哥后面还遇到一位老先生,也是在阿里旅游订了电子票后,票被盗用,吵了半天,也赠票了。
这不是个案。
这不是个案。
这不是个案。
6.问阿里旅游几个问题
鉴于并非个案,哥就要问阿里旅游几个问题了:
第一,迪士尼官微订购的电子门票,到底有没有安全保障?为什么会被盗用?
第二,系统生成的GAL开头的电子门票订单确认码,到底是怎么泄露的?或者说,是怎么被破解的?
第三,哥和包括哥在内的这几个同类案例中,我们的身份证信息是否也同时泄露了?
第四,既然官微订购的电子门票被盗用不是个案,你们的服务电话为啥不安排标准化的解决方案和赔偿措施?
哥还要问迪士尼一个问题:你们说不提供二代身份证,只提供订单确认码也可以入园,这可跟你们官方微信上提的要求完全不一致,你们知道这是个巨大的bug吗?你们打算怎么解决这个bug?
少装大尾巴狼,哥等你们回答。
7.关于对哥的补偿(高能区)
上面说到的两位美女民警问哥,几点来的,哥回答8点来的。
女警:现在都快11点了哦。
哥:对啊。
女警:快速通行证都发完了,你应该跟他们要补偿。
………………
哥:快速通行证都发完了,你们应该给我补几张。
票务:我们没有这个权利。
哥:我是来玩的,来开心的。我不开心也不要紧,你让我三个小孩子开心开心也好啊。
票务:那我可以给你小飞侠的优先权。
哥:好的(此处可以看出哥真不是刁民)。我们是直接去就可以了吗?
票务:是的。
……………………
女警:你就要了一个小飞侠啊,你应该要最热门的项目啊。
哥:我也不想再扯皮了,而且我一个大男人跟他们女孩扯这些不好看啊。
女警:好吧。
哥两家7口人(重申3个孩子分别是8岁、两岁半和8个月),顶着高温,先去探险区领快速通行证,被告知已发放完毕,然后去小飞侠(拉家带口走了20分钟左右),入场时被告知,没有接到票务通知,不能入场。
请允许我这里爆一次粗口:我屮艸芔茻你奶奶个纂儿的。
哥和孩子干爹步行回票务,直接闯了他们办公室(声明:此系危险动作,我们受过专业训练,请勿随意模仿,否则后果自负),哥跟他们喊,我们两个家庭的这一天被他们毁了。
为什么中国多刁民啊?
艹,我们讲理来着。你们欺负我们啊。反四风以后衙门都不这样了好不好,我们是来这花钱的拜托!
问苍茫大地谁主沉浮,姆们姆们姆们!
于是,就有了下面这些东西:
入园1号闸机的快速通行卡,不需要再排队(这是应得的)
几乎所有热门项目的快速通行证(随去随玩,但要和当时的FP一起排排队,这是补偿),包括了飞跃地平线(哥认为这是最值得玩的项目,95分),创极速光轮(是个项目,75分吧),七个小矮人矿山车(当天下雨出故障暂时关闭,快速通道要排一小时,没玩),小飞侠(因为预期低所以略感意外,50分吧),雷鸣山漂流(这是最坑的项目,5分,跟哥同船的说排了3个小时队,玩完就准备回家了,绝壁是最坑的项目)。
哥算了算,这些项目全玩下来,不超过2个小时。不得不追加一句,那个票务主管后来的态度特别好,陪我们玩了雷鸣山漂流,给她水她也不喝,高温下站了好久。
她可能也有怨气。入门闸机不验身份证就允许入园,直接纵容了盗票行为,而作为窗口部门,她必须承担后果。当然,如果她在一开始就把小飞侠的快速通行证开给我,避免我们小孩妇女走那20分钟冤枉路,后面的事情也就可以避免了。
哥是决定不会再去迪士尼的。但是哥外地的朋友在哥百般阻挠下,还是要带孩子来。
——你说说中国是不是到处都是二级市场?到处都是韭菜?到处都是没底线地变现?
现在炒概念并购都被证监会停了,欺诈发行都大检查了,票房造假都被揭了,阿里旅游和迪士尼,你们还好意思在这拿我当韭菜割,你们欠哥一个道歉。
不道歉也无所谓,无非是到谁的地界被谁坑呗!哥有好几个同学在阿里,TA们都是好人。就像哥也是好人一样。这跟一个个具体的人是好是坏没啥关系。
——对这片土地上的人和事,我们一方面欲言又止,一方面欲罢不能。没有天使也没有魔鬼。没有白的也没有黑的。哥早就习惯了。
哥在媒体多年,瓜田李下的,所以哥不打算主动找媒体。但欢迎各媒体联系哥提供相关证据。
这就是哥只用2个小时玩了迪士尼几乎所有热门项目的非典型攻略。