國(guó)內(nèi)安全漏洞監(jiān)測(cè)平臺(tái)烏云(WooYun.org)近日發(fā)布報(bào)告,稱(chēng)如家、漢庭等大批酒店的開(kāi)房記錄被第三方存儲(chǔ),并且因?yàn)槁┒炊孤丁?
   
 您當(dāng)前的位置 : 財(cái)經(jīng)股市>

如家等酒店開(kāi)房記錄信息泄露 客戶信息可查

海口網(wǎng) http://realestatemoneyvault.com 時(shí)間:2013-10-10 20:33

  國(guó)內(nèi)安全漏洞監(jiān)測(cè)平臺(tái)烏云(WooYun.org)近日發(fā)布報(bào)告,稱(chēng)如家、漢庭等大批酒店的開(kāi)房記錄被第三方存儲(chǔ),并且因?yàn)槁┒炊孤丁?/p>

  該漏洞早在8月份就已經(jīng)被發(fā)現(xiàn)并確認(rèn),隨后按照標(biāo)準(zhǔn)流程通知廠商,并逐步向?qū)<液图夹g(shù)人員公開(kāi),而如今已將漏洞細(xì)節(jié)公之于眾,也交給了CNCERT國(guó)家互聯(lián)網(wǎng)應(yīng)急中心進(jìn)行處理。

  漏洞發(fā)現(xiàn)者稱(chēng),如家、漢庭、咸陽(yáng)國(guó)貿(mào)大酒店、杭州維景國(guó)際大酒店、驛家365快捷酒店、東莞虎門(mén)東方索菲特酒店全部或者部分使用了浙江慧達(dá)驛站網(wǎng)絡(luò)有限公司開(kāi)發(fā)的酒店Wi-Fi管理、認(rèn)證管理系統(tǒng),而慧達(dá)驛站在其服務(wù)器上實(shí)時(shí)存儲(chǔ)了這些酒店客戶的記錄,包括客戶名(兩個(gè)人的話都會(huì)顯示)、身份證號(hào)、開(kāi)房日期、房間號(hào)等大量敏感、隱私信息。

  結(jié)果因?yàn)槟撤N原因,這些信息是可以被黑客拿到的。

  漏洞的根源在于慧達(dá)驛站公司管理機(jī)制的不完善,因?yàn)樗麄兊南到y(tǒng)要求酒店在提交開(kāi)放記錄的時(shí)候進(jìn)行網(wǎng)頁(yè)認(rèn)證,但不是在酒店服務(wù)器上,而要通過(guò)慧達(dá)驛站自己的服務(wù)器,理所當(dāng)然地就存下了客戶的信息。

  另外,客戶信息的數(shù)據(jù)同步是通過(guò)http協(xié)議實(shí)現(xiàn)的,需要認(rèn)證,但是認(rèn)證用戶名、密碼竟然是明文傳輸?shù)?,各個(gè)途徑都可能被輕松嗅探到,用這個(gè)認(rèn)證信息就可以從他們數(shù)據(jù)服務(wù)器上獲得所有酒店上傳的客戶開(kāi)房信息。

  大部分酒店目前尚未公開(kāi)回應(yīng),不過(guò)據(jù)稱(chēng)漢庭方面正在努力公關(guān)、推卸責(zé)任。

?

?

相關(guān)鏈接:

千萬(wàn)公民信息泄露利益鏈浮出:網(wǎng)上販賣(mài)像趕集
特大個(gè)人信息泄露案:1400元買(mǎi)來(lái)凈賺八萬(wàn)
快遞單明碼標(biāo)價(jià)76萬(wàn)單152萬(wàn)元 信息泄露防不勝防
??诖蚬っ镁W(wǎng)購(gòu)遇陷阱已報(bào)案 疑因網(wǎng)購(gòu)錢(qián)包時(shí)信息泄露所致
世界NO.1狙擊手因信息泄露浪跡天涯 曾2475米斃敵(圖)
利好公布前股價(jià)暴漲近30%盛和資源被指涉嫌信息泄露
職考個(gè)人信息泄露調(diào)查:考生電話是怎么流出去的?
遏制信息泄露須實(shí)行舉證倒置
中國(guó)人壽客戶信息泄露遭網(wǎng)友吐槽 專(zhuān)家稱(chēng)可追責(zé)
大學(xué)生成信息泄露重災(zāi)區(qū) 期待立法保護(hù)網(wǎng)絡(luò)信息
個(gè)人信息泄露 網(wǎng)絡(luò)是重災(zāi)區(qū)(關(guān)注網(wǎng)絡(luò)信息保護(hù))

?

相關(guān)鏈接:
個(gè)人信息泄露 網(wǎng)絡(luò)是重災(zāi)區(qū)(關(guān)注網(wǎng)絡(luò)信息保護(hù))
大學(xué)生成信息泄露重災(zāi)區(qū) 期待立法保護(hù)網(wǎng)絡(luò)信息
中國(guó)人壽客戶信息泄露遭網(wǎng)友吐槽 專(zhuān)家稱(chēng)可追責(zé)
職考個(gè)人信息泄露調(diào)查:考生電話是怎么流出去的?
遏制信息泄露須實(shí)行舉證倒置
世界NO.1狙擊手因信息泄露浪跡天涯 曾2475米斃敵(圖)
利好公布前股價(jià)暴漲近30%盛和資源被指涉嫌信息泄露
海口打工妹網(wǎng)購(gòu)遇陷阱已報(bào)案 疑因網(wǎng)購(gòu)錢(qián)包時(shí)信息泄露所致
快遞單明碼標(biāo)價(jià)76萬(wàn)單152萬(wàn)元 信息泄露防不勝防
特大個(gè)人信息泄露案:1400元買(mǎi)來(lái)凈賺八萬(wàn)
千萬(wàn)公民信息泄露利益鏈浮出:網(wǎng)上販賣(mài)像趕集
[來(lái)源:財(cái)經(jīng)網(wǎng)] [作者:尹守革] [編輯:戴云]
版權(quán)聲明:

·凡注明來(lái)源為“??诰W(wǎng)”的所有文字、圖片、音視頻、美術(shù)設(shè)計(jì)等作品,版權(quán)均屬??诰W(wǎng)所有。未經(jīng)本網(wǎng)書(shū)面授權(quán),不得進(jìn)行一切形式的下載、轉(zhuǎn)載或建立鏡像。

·凡注明為其它來(lái)源的信息,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。

?
圖解??谝恢軣崧劊汉?谌?qǐng)?bào)海口網(wǎng)入駐“新京號(hào)”
圖解海口一周熱聞|多彩節(jié)目,點(diǎn)亮繽紛假期!
圖解??谝恢軣崧劊汉?谛履暌魳?lè)會(huì)將于2024年1月1日舉辦
圖解??谝恢軣崧劊汉?谡胁乓菍?zhuān)場(chǎng)誠(chéng)意攬才受熱捧
圖解??谝恢軣崧劊汉?讷@評(píng)國(guó)家食品安全示范城市
災(zāi)后重建看變化·復(fù)工復(fù)產(chǎn)
圓滿中秋
勇立潮頭踏浪行
“發(fā)現(xiàn)??谥馈睌z影大賽
     
     
     
排行
 
旅客注意!??诿捞m機(jī)場(chǎng)T2值機(jī)柜臺(tái)17日起調(diào)整
尋舊日時(shí)光 海口部分年輕人熱衷“淘”老物件
??冢涸贫匆r晚霞 美景入眼中
嗨游活力???樂(lè)享多彩假日
海口:城市升騰煙火氣 夜間消費(fèi)活力足
??冢洪L(zhǎng)假不停歇 工地建設(shè)忙
市民游客在??诙冗^(guò)美好假期
2023“??诒狈悾ň①悾┗盍﹂_(kāi)賽
海口天空之山驛站:晚照醉人
千年福地尋玉兔 共慶??谧钪星?/a>
 
|
|
 
     realestatemoneyvault.com All Rights Reserved      
??诰W(wǎng)版權(quán)所有 未經(jīng)書(shū)面許可不得復(fù)制或轉(zhuǎn)載
互聯(lián)網(wǎng)新聞信息服務(wù)許可證:46120210010
違法和不良信息舉報(bào)電話: 0898—66822333  舉報(bào)郵箱:jb66822333@163.com

網(wǎng)絡(luò)內(nèi)容從業(yè)人員違法違規(guī)行為舉報(bào)郵箱:jb66822333@126.com

瓊公網(wǎng)安備 46010602000160號(hào)

  瓊ICP備2023008284號(hào)-1
中國(guó)互聯(lián)網(wǎng)舉報(bào)中心