熱門資訊  您所在的位置:紅商網(wǎng) >> 熱門資訊頻道 >> 正文
如家、漢庭等大批酒店開房記錄被曝遭泄露
http://ssvihum.com 2013-10-11 紅商網(wǎng) 發(fā)布稿件


  圖為被泄露客戶信息。

  國內(nèi)安全漏洞監(jiān)測平臺烏云(WooYun.org)近日發(fā)布報(bào)告,稱如家、漢庭等大批酒店的開房記錄被第三方存儲,并且因?yàn)槁┒炊孤丁?/p>

  該漏洞早在8月份就已經(jīng)被發(fā)現(xiàn)并確認(rèn),隨后按照標(biāo)準(zhǔn)流程通知廠商,并逐步向?qū)<液图夹g(shù)人員公開,而如今已將漏洞細(xì)節(jié)公之于眾,也交給了CNCERT國家互聯(lián)網(wǎng)應(yīng)急中心進(jìn)行處理。

  漏洞發(fā)現(xiàn)者稱,如家、漢庭、咸陽國貿(mào)大酒店、杭州維景國際大酒店、驛家365快捷酒店、東莞虎門東方索菲特酒店全部或者部分使用了浙江慧達(dá)驛站網(wǎng)絡(luò)有限公司開發(fā)的酒店Wi-Fi管理、認(rèn)證管理系統(tǒng),而慧達(dá)驛站在其服務(wù)器上實(shí)時(shí)存儲了這些酒店客戶的記錄,包括客戶名(兩個(gè)人的話都會顯示)、身份證號、開房日期、房間號等大量敏感、隱私信息。

  結(jié)果因?yàn)槟撤N原因,這些信息是可以被黑客拿到的。

  漏洞的根源在于慧達(dá)驛站公司管理機(jī)制的不完善,因?yàn)樗麄兊南到y(tǒng)要求酒店在提交開放記錄的時(shí)候進(jìn)行網(wǎng)頁認(rèn)證,但不是在酒店服務(wù)器上,而要通過慧達(dá)驛站自己的服務(wù)器,理所當(dāng)然地就存下了客戶的信息。

  另外,客戶信息的數(shù)據(jù)同步是通過http協(xié)議實(shí)現(xiàn)的,需要認(rèn)證,但是認(rèn)證用戶名、密碼竟然是明文傳輸?shù),各個(gè)途徑都可能被輕松嗅探到,用這個(gè)認(rèn)證信息就可以從他們數(shù)據(jù)服務(wù)器上獲得所有酒店上傳的客戶開房信息。

  大部分酒店目前尚未公開回應(yīng),不過據(jù)稱漢庭方面正在努力公關(guān)、推卸責(zé)任。
 。ㄘ(cái)經(jīng)網(wǎng))

如家孫堅(jiān):經(jīng)濟(jì)型酒店行業(yè)前五格局將變

如家等經(jīng)濟(jì)型酒店擴(kuò)張三線城市以下 管理更重要

怡萊酒店連年虧損遭拋售 引如家等各巨頭關(guān)注

整合莫泰168初見成效 如家酒店今年首盈利

如家酒店成色情廣告重災(zāi)區(qū) 暗藏暴力犯罪風(fēng)險(xiǎn)

搜索更多: 如家

東治書院2024級易學(xué)文士班(第二屆)報(bào)名者必讀
『獨(dú)賈參考』:獨(dú)特視角,洞悉商業(yè)世相。
【耕菑草堂】巴山雜花土蜂蜜,愛家人,送親友,助養(yǎng)生
解惑 | “格物致知”的“格”到底是什么意思?
❤❤❤【拙話】儒學(xué)之流變❤❤❤
易經(jīng) | 艮卦究竟在講什么?兼斥《翦商》之荒謬
大風(fēng)水,小風(fēng)水,風(fēng)水人
❤❤❤人的一生拜一位好老師太重要了❤❤❤
如何成為一個(gè)受人尊敬的易學(xué)家?
成功一定有道,跟著成功的人,學(xué)習(xí)成功之道。
關(guān)注『書仙笙』:結(jié)茅深山讀仙經(jīng),擅闖人間迷煙火。
研究報(bào)告、榜單收錄、高管收錄、品牌收錄、企業(yè)通稿、行業(yè)會務(wù)
★★★你有買點(diǎn),我有流量,勢必點(diǎn)石成金!★★★