您当前的位置 :首页 > 今日头条新闻  正文
关键词:

如家汉庭等大批酒店开房记录泄露 敏感信息或被黑客拿到

深圳信息港     www.szxxg.com  

如家汉庭等大批酒店开房记录泄露 敏感信息或被黑客拿到
如家、汉庭等大批酒店开房记录泄露

 被泄露的开房信息

  国内安全漏洞监测平台乌云(WooYun.org)近日发布报告,称如家、汉庭等大批酒店的开房记录被第三方存储,并且因为漏洞而泄露。

  该漏洞早在8月份就已经被发现并确认,随后按照标准流程通知厂商,并逐步向专家和技术人员公开,而如今已将漏洞细节公之于众,也交给了CNCERT国家互联网应急中心进行处理。

  漏洞发现者称,如家、汉庭、咸阳国贸大酒店、杭州维景国际大酒店、驿家365快捷酒店、东莞虎门东方索菲特酒店全部或者部分使用了浙江慧达驿站网络有限公司开发的酒店Wi-Fi管理、认证管理系统,而慧达驿站在其服务器上实时存储了这些酒店客户的记录,包括客户名(两个人的话都会显示)、身份证号、开房日期、房间号等大量敏感、隐私信息。

  结果因为某种原因,这些信息是可以被黑客拿到的。

  漏洞的根源在于慧达驿站公司管理机制的不完善,因为他们的系统要求酒店在提交开放记录的时候进行网页认证,但不是在酒店服务器上,而要通过慧达驿站自己的服务器,理所当然地就存下了客户的信息。

  另外,客户信息的数据同步是通过http协议实现的,需要认证,但是认证用户名、密码竟然是明文传输的,各个途径都可能被轻松嗅探到,用这个认证信息就可以从他们数据服务器上获得所有酒店上传的客户开房信息。

  大部分酒店目前尚未公开回应,不过据称汉庭方面正在努力公关、推卸责任。

原文网址:http://www.szxxg.com/html/20140907/9064.html
信息首发如家汉庭等大批酒店开房记录泄露 敏感信息或被黑客拿到
请联系网站管理员

●【往下看,下一页更精彩】●投稿或合作、请联系QQ:22559528

深圳学车考驾照3个月包拿证!

    深圳学车考驾照3个月包拿证!

    芒果学车(综安驾校)郑重承诺:不做虚假宣传!诚信经营,服务至上,规...

王宝强老婆马蓉的胸 马蓉是什么杯罩

    王宝强老婆马蓉的胸 马蓉是什么杯罩的

    照片中,马蓉穿着波点低胸无袖长裙,头上戴着鲜红色花朵,手拿棒...

张筱雨人体艺术写真 张筱雨大尺度人

    张筱雨人体艺术写真 张筱雨大尺度人体艺术

    张筱雨(1986年6月6日-),MET-ART国产人体模特,出生于中国东北的黑...

刘銮雄为什么塞关之琳乒乓球,关之琳

    刘銮雄为什么塞关之琳乒乓球,关之琳被某富商塞高尔夫球真相图片

    当年变态富豪刘銮雄塞关之琳乒乓球的事件一度轰动香港娱乐...

女大学生称还款被“逾期” 遭“裸照

    女大学生称还款被“逾期” 遭“裸照”要挟

    我给你几张图,把你脑袋移上去,你选一下吧。如果没有,那就别怪...

关于我们 | 网站地图 | 免责声明 | 招贤纳士 | 广告服务 | 网站合作 | 帮助中心 | 投稿指南 | 联系我们 | 活动QQ群 | 粤ICP备15086532号-1
深圳信息港 深圳企业信息 深圳新闻 深圳百姓网民最喜爱的深圳都市网络媒体!Copyright © 2008- All Rights Reserved
合作QQ:22559528 投稿QQ22559528 深圳同城活动群:284059377深圳吃喝玩乐群:284059377