如家、汉庭等大批酒店开房记录被曝遭泄露(图)_投稿专栏_顶尖财经网

  您的位置:首页 >> 投稿专栏 >> 文章正文

如家、汉庭等大批酒店开房记录被曝遭泄露(图)

加入日期:2013-10-11 8:11:10 茅鈥撀得モ€斔溍ヅ犫劉茅艩鈥犆ヂ┾€灻ぢ郝该┞徛嵜€炩偓氓聛聧莽录鈥毭ぢ铰该光€櫭悸嵜ヂぢ惷ヂβ疵┾€澟该柯�



茅鈥撀该ε解€樏βb€澝┾€斉犆⑩€⑩€γヂ磁∶р€澛€犅久€�







  图为被泄露客户信息。
  国内安全漏洞监测平台乌云(WooYun.org)近日发布报告,称如家、汉庭等大批酒店的开房记录被第三方存储,并且因为漏洞而泄露。
  该漏洞早在8月份就已经被发现并确认,随后按照标准流程通知厂商,并逐步向专家和技术人员公开,而如今已将漏洞细节公之于众,也交给了CNCERT国家互联网应急中心进行处理。
  漏洞发现者称,如家、汉庭、咸阳国贸大酒店、杭州维景国际大酒店、驿家365快捷酒店、东莞虎门东方索菲特酒店全部或者部分使用了浙江慧达驿站网络有限公司开发的酒店Wi-Fi管理、认证管理系统,而慧达驿站在其服务器上实时存储了这些酒店客户的记录,包括客户名(两个人的话都会显示)、身份证号、开房日期、房间号等大量敏感、隐私信息。
  结果因为某种原因,这些信息是可以被黑客拿到的。
  漏洞的根源在于慧达驿站公司管理机制的不完善,因为他们的系统要求酒店在提交开放记录的时候进行网页认证,但不是在酒店服务器上,而要通过慧达驿站自己的服务器,理所当然地就存下了客户的信息。
  另外,客户信息的数据同步是通过http协议实现的,需要认证,但是认证用户名、密码竟然是明文传输的,各个途径都可能被轻松嗅探到,用这个认证信息就可以从他们数据服务器上获得所有酒店上传的客户开房信息。
  大部分酒店目前尚未公开回应,不过据称汉庭方面正在努力公关、推卸责任。

 

编辑: 来源:财.经.网



    閮戦噸澹版槑锛氫互涓婁俊鎭负鍒嗘瀽甯堛€佸悎浣滄柟鎻愪緵锛屾湰绔欎笉鎷ユ湁鐗堟潈锛岀増鏉冨綊鍘熶綔鑰呮墍鏈夛紝濡傛湁渚电姱鎮ㄧ殑鐗堟潈,璇峰強鏃惰仈绯绘垜浠�,鎴戜滑灏嗙珛鍗虫敼姝o紒浠ヤ笂鏂囩珷鍐呭浠呬唬琛ㄤ綔鑰呬釜浜鸿鐐癸紝涓庨《灏栬储缁忕綉鏃犲叧銆傚叾鍘熷垱鎬т互鍙婃枃涓檲杩版枃瀛楀拰鍐呭鏈粡鏈珯璇佸疄锛屽鏈枃浠ュ強鍏朵腑鍏ㄩ儴鎴栬€呴儴鍒嗗唴瀹广€佹枃瀛楃殑鐪熷疄鎬с€佸畬鏁存€с€佸強鏃舵€ф湰绔欎笉浣滃嚭浠讳綍淇濊瘉鎴栨壙璇猴紝璇疯鑰呬粎浣滃弬鑰冿紝骞惰鑷鏍稿疄鐩稿叧鍐呭銆傛湰鏂囦笉浣滀负鎶曡祫鐨勪緷鎹�,浠呬緵鍙傝€冿紝鎹鍏ュ競,椋庨櫓鑷媴銆傚彂甯冩湰鏂囦箣鐩殑鍦ㄤ簬浼犳挱鏇村淇℃伅锛屽苟涓嶆剰鍛崇潃椤跺皷璐㈢粡缃戣禐鍚屾垨鑰呭惁瀹氭湰鏂囬儴鍒嗕互鍙婂叏閮ㄨ鐐规垨鍐呭銆傚瀵规湰鏂囧唴瀹规湁鐤戜箟锛岃鍙婃椂涓庢垜浠仈绯汇€�

椤� 灏� 璐� 缁� -- 涓� 鍗� 椤� 灏� 缃� 缁� 淇� 鎭� 鏈� 鍔� 涓� 蹇�
www.58188.com