设为首页 -    加入收藏 -   桌面快捷方式 法制山东网     主编信箱: fzsdgw@163.com   新闻热线:0531-82719923      
法制山东网承诺:严格按照国家网信办、工业和信息化部、公安部、文旅部、国家新闻出版广电总局专项整治工作要求,杜绝和严查“网络敲诈和有偿删帖”,请社会各界予以监督!举报电话:0531-82719923
临沂 枣庄 日照 威海 淄博 泰安 东营 济南 聊城 德州 青岛 济宁 菏泽 烟台 潍坊 滨州
您的当前位置:主页 > 齐鲁交警 > 正文

如家、汉庭等大批酒店开房记录被曝遭泄露

来源: 作者: 时间:2013-10-11
国内安全漏洞监测平台乌云(WooYun.org)近日发布报告,称如家、汉庭等大批酒店的开房记录被第三方存储,并且因为漏洞而泄露。

aMX法治山东网

aMX法治山东网

aMX法治山东网

图为被泄露客户信息。aMX法治山东网

法治山东新闻网讯 国内安全漏洞监测平台乌云(WooYun.org)近日发布报告,称如家、汉庭等大批酒店的开房记录被第三方存储,并且因为漏洞而泄露。aMX法治山东网

该漏洞早在8月份就已经被发现并确认,随后按照标准流程通知厂商,并逐步向专家和技术人员公开,而如今已将漏洞细节公之于众,也交给了CNCERT国家互联网应急中心进行处理。aMX法治山东网

漏洞发现者称,如家、汉庭、咸阳国贸大酒店[0.82%]杭州维景国际大酒店、驿家365快捷酒店、东莞虎门东方索菲特酒店全部或者部分使用了浙江慧达驿站网络有限公司开发的酒店Wi-Fi管理、认证管理系统,而慧达驿站在其服务器上实时存储了这些酒店客户的记录,包括客户名(两个人的话都会显示)、身份证号、开房日期、房间号等大量敏感、隐私信息。aMX法治山东网

结果因为某种原因,这些信息是可以被黑客拿到的。aMX法治山东网

漏洞的根源在于慧达驿站公司管理机制的不完善,因为他们的系统要求酒店在提交开放记录的时候进行网页认证,但不是在酒店服务器上,而要通过慧达驿站自己的服务器,理所当然地就存下了客户的信息。aMX法治山东网

另外,客户信息的数据同步是通过http协议实现的,需要认证,但是认证用户名、密码竟然是明文传输的,各个途径都可能被轻松嗅探到,用这个认证信息就可以从他们数据服务器上获得所有酒店上传的客户开房信息。aMX法治山东网

大部分酒店目前尚未公开回应,不过据称汉庭方面正在努力公关、推卸责任。aMX法治山东网

网友评论:

栏目分类
省外频道: 法制内蒙古网 法制湖北网 法制河南网 法制江西网 法制广东网 法制广西网 法制海南网 法制江苏网 法制安徽网 法制浙江网 法制福建网 法制上海网 法制湖南网 法制山西网 法制黑龙江网 法制吉林网 法制河北网 法制北京网 法制天津网 法制宁夏网 法制新疆网 法制青海网 法制陕西网 法制甘肃网 法制四川网 法制云南网 法制贵州网 法制重庆网 法制辽宁网 法制西藏网 更多
关于《法制山东网》 发展历程法律声明招贤纳士网站声明联系我们
投稿邮箱:fzsdgw@163.com 新闻热线:0531-82719923
Copyright © 2020 版权所有 法制山东网 未经书面授权禁止转载 技术支持:山东尚特文化传媒有限公司
中华人民共和国工业和信息化部备案号:鲁ICP备20023497号-1 鲁公网安备 37148202000289号

Top