國內(nèi)安全漏洞監(jiān)測平臺烏云(WooYun.org)近日發(fā)布報告,稱如家、漢庭等大批酒店的開房記錄被第三方存儲,并且因為漏洞而泄露。
如家今日回復(fù)騰訊財經(jīng)承認(rèn)使用涉事公司浙江慧達(dá)驛站網(wǎng)絡(luò)有限公司的無線信息技術(shù)服務(wù),并表示在得知相關(guān)信息后,第一時間對漏洞進(jìn)行了檢查,并迅速修復(fù)。
如家還表示,將與無線信息技術(shù)服務(wù)供應(yīng)商以及第三方安全監(jiān)測機(jī)構(gòu)加強(qiáng)合作,建立長效監(jiān)測機(jī)制,提升和加強(qiáng)信息安全的管理。
而報告中提到的華住酒店(漢庭更名后新名稱)昨日晚間則對騰訊財經(jīng)表示旗下酒店并未使用慧達(dá)驛站開發(fā)的酒店Wi-Fi管理、認(rèn)證管理系統(tǒng)。
慧達(dá)驛站今日亦在其官方聲明中強(qiáng)調(diào),公司的無線門戶業(yè)務(wù)領(lǐng)域與漢庭酒店確實沒有合作關(guān)系。在該聲明中,慧達(dá)驛站還用紅字突出,此次“有關(guān)無線門戶系統(tǒng)的安全性問題,是慧達(dá)驛站的責(zé)任,與任何酒店客戶無關(guān)。”
根據(jù)慧達(dá)驛站的官方聲明,其系統(tǒng)的確存在漏洞:“經(jīng)查證,無線門戶系統(tǒng)存在信息安全加密等級較低問題,有信息泄漏的安全隱患,慧達(dá)驛站的技術(shù)團(tuán)隊針對現(xiàn)有無線門戶認(rèn)證系統(tǒng)已完成全面升級。”
對于文中所述被泄露客戶數(shù)據(jù)一事,慧達(dá)驛站強(qiáng)調(diào),截屏中的住客信息未發(fā)生泄密情況,這個截屏信息只是相關(guān)機(jī)構(gòu)即烏云作為技術(shù)驗證漏洞的展示而已。
此前安全漏洞監(jiān)測平臺烏云(WooYun.org)報告稱,慧達(dá)的Wifi系統(tǒng)要求客戶在登入無線網(wǎng)絡(luò)時進(jìn)行網(wǎng)頁認(rèn)證,需上傳住客的實名信息。包括客戶名、開房日期、房間號在內(nèi)的敏感信息會在慧達(dá)的服務(wù)器上實時存儲。由于其認(rèn)證用戶名跟密碼是明文傳輸,各個途徑都可能被黑客嗅探到并遭到泄露。
烏云的這份報告中,還將如家酒店作為典型,通過截屏的形式,披露了如家的一部分開房記錄,里面包含了詳細(xì)的客戶姓名、身份證號碼等等。 (騰訊財經(jīng) 袁園 劉中盛)
如家、漢庭等大批酒店開房記錄被曝遭泄露 如家孫堅:經(jīng)濟(jì)型酒店行業(yè)前五格局將變 如家等經(jīng)濟(jì)型酒店擴(kuò)張三線城市以下 管理更重要 怡萊酒店連年虧損遭拋售 引如家等各巨頭關(guān)注 整合莫泰168初見成效 如家酒店今年首盈利 搜索更多: 如家 |