找回密码
 我要注册
首 页   |   行摄风光   |   人物人像   |   人文纪实   |   生态微距   |   鸟类摄影   |    影赛园地 
新手图集    舞台摄影手机摄影摄友聊吧地区分站每日签到图片库                  
查看: 323|回复: 9
打印 上一主题 下一主题

如家汉庭等大批酒店开房记录被曝遭泄露

[复制链接]
跳转到指定楼层
主题
发表于 2013-10-12 07:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
如家汉庭等大批酒店开房记录被曝遭泄露中国旅游新闻网     2013-10-11 09:25:59     手机看新闻   我要加盟
   字号:T | T

0


转播到腾讯微博
图为被泄露客户信息。
  国内安全漏洞监测平台乌云(WooYun.org)近日发布报告,称如家、汉庭等大批酒店的开房记录被第三方存储,并且因为漏洞而泄露。
  该漏洞早在8月份就已经被发现并确认,随后按照标准流程通知厂商,并逐步向专家和技术人员公开,而如今已将漏洞细节公之于众,也交给了CNCERT国家互联网应急中心进行处理。
  漏洞发现者称,如家、汉庭、咸阳国贸大酒店[0.82%]、杭州维景国际大酒店、驿家365快捷酒店、东莞虎门东方索菲特酒店全部或者部分使用了浙江慧达驿站网络有限公司开发的酒店Wi-Fi管理、认证管理系统,而慧达驿站在其服务器上实时存储了这些酒店客户的记录,包括客户名(两个人的话都会显示)、身份证号、开房日期、房间号等大量敏感、隐私信息。
  结果因为某种原因,这些信息是可以被黑客拿到的。
  漏洞的根源在于慧达驿站公司管理机制的不完善,因为他们的系统要求酒店在提交开放记录的时候进行网页认证,但不是在酒店服务器上,而要通过慧达驿站自己的服务器,理所当然地就存下了客户的信息。
  另外,客户信息的数据同步是通过http协议实现的,需要认证,但是认证用户名、密码竟然是明文传输的,各个途径都可能被轻松嗅探到,用这个认证信息就可以从他们数据服务器上获得所有酒店上传的客户开房信息。
  大部分酒店目前尚未公开回应,不过据称汉庭方面正在努力公关、推卸责任。


分享到:  QQ好友和群 QQ好友和群 腾讯微博 腾讯微博 QQ空间 QQ空间
收藏收藏 分享分享 赞 踩
南阳网版权所有,未经书面授权禁止使用
沙发
发表于 2013-10-12 08:12 | 只看该作者
关注、欣赏浏览支持!!
回复

使用道具 举报

板凳
 楼主| 发表于 2013-10-12 08:42 | 只看该作者
四季风-帆航 发表于 2013-10-12 08:12
关注、欣赏浏览支持!!

谢谢您的浏览支持。
回复

使用道具 举报

地板
发表于 2013-10-12 13:09 | 只看该作者
关注、浏览、谢谢分享。{:soso_e181:}
回复

使用道具 举报

5
 楼主| 发表于 2013-10-12 15:09 | 只看该作者
光影学者 发表于 2013-10-12 14:59
已阅  了解了

谢谢您的浏览支持。
回复

使用道具 举报

6
 楼主| 发表于 2013-10-12 15:11 | 只看该作者
一个从 发表于 2013-10-12 13:09
关注、浏览、谢谢分享。

谢谢您的浏览支持。
回复

使用道具 举报

7
发表于 2013-10-12 16:12 | 只看该作者
谢谢老师欣赏支持!
回复

使用道具 举报

8
 楼主| 发表于 2013-10-12 18:52 | 只看该作者
一介草民 发表于 2013-10-12 16:12
谢谢老师欣赏支持!

谢谢您的浏览支持。
回复

使用道具 举报

9
发表于 2013-10-12 18:54 | 只看该作者
浏览关注,欣赏支持!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 我要注册

本版积分规则

公司简介 | 合作联系 | 广告服务 | 加入光影中国 | 帮助中心 | 服务中心 | 使用条款 | 意见反馈
快速回复 返回顶部 返回列表