國內安全漏洞監(jiān)測平臺烏云(WooYun.org)近日發(fā)布報告,稱如家、漢庭等大批酒店的開房記錄被第三方存儲,并且因為漏洞而泄露。 該漏洞早在8月份就已經(jīng)被發(fā)現(xiàn)并確認,隨后按照標準流程通知廠商,并逐步向專家和技術人員公開,而如今已將漏洞細節(jié)公之于眾,也交給了CNCERT國家互聯(lián)網(wǎng)應急中心進行處理。 漏洞發(fā)現(xiàn)者稱,如家、漢庭、咸陽國貿(mào)大酒店、杭州維景國際大酒店、驛家365快捷酒店、東莞虎門東方索菲特酒店全部或者部分使用了浙江慧達驛站網(wǎng)絡有限公司開發(fā)的酒店Wi-Fi管理、認證管理系統(tǒng),而慧達驛站在其服務器上實時存儲了這些酒店客戶的記錄,包括客戶名(兩個人的話都會顯示)、身份證號、開房日期、房間號等大量敏感、隱私信息。 結果因為某種原因,這些信息是可以被黑客拿到的。 漏洞的根源在于慧達驛站公司管理機制的不完善,因為他們的系統(tǒng)要求酒店在提交開放記錄的時候進行網(wǎng)頁認證,但不是在酒店服務器上,而要通過慧達驛站自己的服務器,理所當然地就存下了客戶的信息。 另外,客戶信息的數(shù)據(jù)同步是通過http協(xié)議實現(xiàn)的,需要認證,但是認證用戶名、密碼竟然是明文傳輸?shù)模鱾€途徑都可能被輕松嗅探到,用這個認證信息就可以從他們數(shù)據(jù)服務器上獲得所有酒店上傳的客戶開房信息。 大部分酒店目前尚未公開回應,不過據(jù)稱漢庭方面正在努力公關、推卸責任。 |
相關閱讀:
- [ 09-01]摩納哥王室迎喜事
- [ 08-01]日陸自干部因向直升機開發(fā)企業(yè)泄露資料遭處分
- [ 05-24]奧巴馬機密手機曝光 國安局撥1800萬美元經(jīng)費研發(fā)
- [ 04-01]朝“泄露”疑似攻擊美國本土作戰(zhàn)圖 或警告美國
- [ 03-31]朝“泄露”疑似攻擊美國本土作戰(zhàn)圖 或警告美國
- [ 09-25]Facebook被曝存信息漏洞 致用戶隱私泄露
- [ 07-27]俄羅斯一處煤礦發(fā)生有毒氣體泄漏 3名礦工死亡
- [ 07-13]雅虎公司遭黑客攻擊 45萬用戶賬號信息遭泄露
![]() |
![]() |
打印 | 收藏 | 發(fā)給好友 【字號 大 中 小】 |
國新辦發(fā)函[2001]232號 閩ICP備案號(閩ICP備05022042號) 互聯(lián)網(wǎng)新聞信息服務許可證 編號:35120170001 網(wǎng)絡文化經(jīng)營許可證 閩網(wǎng)文〔2019〕3630-217號
信息網(wǎng)絡傳播視聽節(jié)目許可(互聯(lián)網(wǎng)視聽節(jié)目服務/移動互聯(lián)網(wǎng)視聽節(jié)目服務)證號:1310572 廣播電視節(jié)目制作經(jīng)營許可證(閩)字第085號
網(wǎng)絡出版服務許可證 (署)網(wǎng)出證(閩)字第018號 增值電信業(yè)務經(jīng)營許可證 閩B2-20100029 互聯(lián)網(wǎng)藥品信息服務(閩)-經(jīng)營性-2015-0001
福建日報報業(yè)集團擁有東南網(wǎng)采編人員所創(chuàng)作作品之版權,未經(jīng)報業(yè)集團書面授權,不得轉載、摘編或以其他方式使用和傳播
職業(yè)道德監(jiān)督、違法和不良信息舉報電話:0591-87095403(工作日9:00-12:00、15:00-18:00) 舉報郵箱:jubao@fjsen.com 福建省新聞道德委舉報電話:0591-87275327
信息網(wǎng)絡傳播視聽節(jié)目許可(互聯(lián)網(wǎng)視聽節(jié)目服務/移動互聯(lián)網(wǎng)視聽節(jié)目服務)證號:1310572 廣播電視節(jié)目制作經(jīng)營許可證(閩)字第085號
網(wǎng)絡出版服務許可證 (署)網(wǎng)出證(閩)字第018號 增值電信業(yè)務經(jīng)營許可證 閩B2-20100029 互聯(lián)網(wǎng)藥品信息服務(閩)-經(jīng)營性-2015-0001
福建日報報業(yè)集團擁有東南網(wǎng)采編人員所創(chuàng)作作品之版權,未經(jīng)報業(yè)集團書面授權,不得轉載、摘編或以其他方式使用和傳播
職業(yè)道德監(jiān)督、違法和不良信息舉報電話:0591-87095403(工作日9:00-12:00、15:00-18:00) 舉報郵箱:jubao@fjsen.com 福建省新聞道德委舉報電話:0591-87275327