中國日報網
    用戶名 密碼 注冊
    中國日報

    報告稱如家漢庭等大批酒店開房記錄泄露(圖)

    2013-10-11 09:04:32 來源:西部網
    打印文章   發送給我好友
    免費訂閱30天China Daily雙語新聞手機報:移動用戶編輯短信CD至106580009009

    報告稱如家漢庭等大批酒店開房記錄泄露(圖)

    報告稱如家漢庭等大批酒店開房記錄泄露(圖)

    被泄露的開房信息

    報告稱如家漢庭等大批酒店開房記錄泄露(圖)

    被泄露的開房信息

    國內安全漏洞監測平臺烏云(WooYun.org)近日發布報告,稱如家、漢庭等大批酒店的開房記錄被第三方存儲,并且因為漏洞而泄露。

    該漏洞早在8月份就已經被發現并確認,隨后按照標準流程通知廠商,并逐步向專家和技術人員公開,而如今已將漏洞細節公之于眾,也交給了CNCERT國家互聯網應急中心進行處理。

    漏洞發現者稱,如家、漢庭、咸陽國貿大酒店、杭州維景國際大酒店、驛家365快捷酒店、東莞虎門東方索菲特酒店全部或者部分使用了浙江慧達驛站網絡有限公司開發的酒店Wi-Fi管理、認證管理系統,而慧達驛站在其服務器上實時存儲了這些酒店客戶的記錄,包括客戶名(兩個人的話都會顯示)、身份證號、開房日期、房間號等大量敏感、隱私信息。

    結果因為某種原因,這些信息是可以被黑客拿到的。

    漏洞的根源在于慧達驛站公司管理機制的不完善,因為他們的系統要求酒店在提交開放記錄的時候進行網頁認證,但不是在酒店服務器上,而要通過慧達驛站自己的服務器,理所當然地就存下了客戶的信息。

    另外,客戶信息的數據同步是通過http協議實現的,需要認證,但是認證用戶名、密碼竟然是明文傳輸的,各個途徑都可能被輕松嗅探到,用這個認證信息就可以從他們數據服務器上獲得所有酒店上傳的客戶開房信息。

    大部分酒店目前尚未公開回應,不過據稱漢庭方面正在努力公關、推卸責任。

    原標題:如家、漢庭等大批酒店開房記錄泄露

     來源:西部網

    編輯: 于熙 標簽: 漢庭 開房 如家 CNCERT 服務器
     
     
     

    精彩熱圖

     
     

    焦點圖片

    南京:安徽男子就醫途中 廁所內莫名猝死

    格蘭仕2000名工人打砸工廠 特警進廠戒備

    西雙版納:萬人潑水喜迎傣歷新年 歡騰場面蔚為壯觀

    奶茶妹妹與大19歲京東老總最新恩愛照

    精彩熱圖

    西安一公交司機和貨運司機當街廝打 乘客無語了

    中央巡視組海南接訪點 群眾排隊來訪[組圖]

    圖片故事:90后入殮師只為留下永恒美麗

    南京“棄嬰島”三夜蹲守記

     
    A∨变态另类天堂无码专区| 潮喷无码正在播放| 99国产精品无码| 中文字幕一区视频| 99久久无码一区人妻| 亚洲AV中文无码字幕色三| 亚欧成人中文字幕一区| 18禁网站免费无遮挡无码中文| 中文精品人人永久免费| 中文亚洲AV片在线观看不卡| 精品国产v无码大片在线观看| 亚洲AV无码一区二区三区牛牛 | 亚洲一区二区三区AV无码| 最近2019中文免费字幕在线观看| 无码少妇一区二区性色AV| 无码福利一区二区三区| 天堂√最新版中文在线天堂| 亚洲欧美日韩中文播放| WWW插插插无码视频网站| 无码人妻精品一区二区三18禁| 中文字幕丰满乱子无码视频| 日本中文字幕一区二区有码在线| 亚洲国产精品成人AV无码久久综合影院 | 欧美日韩v中文字幕| 亚洲中文字幕在线乱码| 少妇中文无码高清| 97无码免费人妻超| 国产午夜无码视频在线观看| 日韩欧精品无码视频无删节| 亚洲爆乳精品无码一区二区三区 | 中文字幕一精品亚洲无线一区 | 久久久久亚洲av成人无码电影| 无码一区二区三区老色鬼| 东京热人妻无码一区二区av| 亚洲欧美在线一区中文字幕| 亚洲日本va午夜中文字幕一区| 久久久噜噜噜久久中文福利| 中文字幕人妻无码系列第三区| 亚洲精品无码永久在线观看| 无码精品人妻一区二区三区免费| 日韩精品无码人妻一区二区三区|