长江商报消息(记者 刘倩雯)近日,国内安全漏洞监测平台乌云发布报告称,如家、汉庭等大批酒店的客户开房记录因被第三方存储和系统漏洞而泄露。
报告称数据传输过程未被加密
乌云报告称,如家、咸阳国贸、杭州维景国际和驿家365快捷等酒店,全部或者部分使用了浙江慧达驿站网络有限公司开发的酒店wifi管理、认证管理系统,但由于系统中存在漏洞,使得酒店在使用过程中存在数据泄露的风险。
报告中,乌云曝光了网上下载酒店客户信息的过程,并将相关网页截图,包括登录身份验证页面。成功下载的客户信息中完整记录了入住酒店旅客的身份证、入住时间、入住的房间号码等隐私信息。
乌云在回复本报采访时解释,浙江慧达wifi服务机构将所有用户信息储存在互联网上,并允许相关对象或需求方进行下载与读取。尽管有密码的验证限制,但由于安全意识不足,在进行密码验证过程中并未对传输数据进行加密,导致任何第三方可以轻松截获到服务器传递的明文密码,“有了这个密码,就可下载该公司存储的酒店用户数据了。”
汉庭辩解称使用自有系统
“对不起,我是他同事,稍后晚点回复您。”昨日,记者致电如家酒店公关经理叶秉喜手机时,对方如此回复,截至记者发稿前,都未能联系上叶秉喜。
汉庭酒店方则解释称,汉庭酒店的入住系统是由总部技术部设置的,并且表示并未听说过浙江慧达驿站这家公司。关于旅客入住信息被泄露的问题,汉庭解释说,“这个消息是一些小的网站披露的,消息本身就是没有得到证实的。”
事实上,在10月8日,厂商已经对漏洞事件做出说明,承认住客验证登入酒店无线网络的信息同步技术存在安全隐患。浙江慧达表示已在第一时间完成系统升级,漏洞已修补。
昨日,乌云将下载的一家如家酒店客户信息提供给本报记者,客户的身份证号、房间号码和入住时间等信息均可清楚看到。乌云供图 (长江商报)
- 吃完毛根生人参首乌胶囊白发未变黑 2013/10/11
- 国家食品药品局拟修订化妆品安全性规范 2013/10/11
- 中国职信平台建设“诚信档案” 2013/10/11
- 交警罚款不开票 称现场交钱不扣分 2013/10/11
- 三星推出首款曲屏手机 "硬朗笔挺"变"温柔弯曲" 2013/10/11
- 肯德基麦当劳食用冰块比马桶水还脏
- 电商税否 解读后商业时代损益表
- 国富泰招商银行共推中小企业增信融资贷...
- 商务信用研究中心
- 国富泰网络信息搜索暨舆情监测情报分析...
- 国富泰信用服务白皮书(V2.0)
- 儿童节遥想:何时能还孩子一片净土?
- 羊肉掺假门再创国人消费信心
- 农夫山泉“标准门”折射中国市场三大缺...
- 国富泰与360战略合作发布会
- 有多少潜台词隐藏在“限奶令”背后
- 《中国行业信用评价A级以上企业名录(...
- 315·BCP网购投诉大盘点
- 毒校服事件警醒服装制造业
- 电子商务非法外之地 亟需认证门槛与信...
- BCP参展2012中国网购会推广认证...
- BCP信用投诉中心为消费者保驾护航
- 引入第三方服务机构 加快商务信用体系...