注册
闽南网 > 泉州 > 泉州新闻 > 正文

多家连锁酒店开房记录疑遭泄露 回应:漏洞已修补

来源:闽南网 2013-10-12 07:32 http://www.mnw.cn/ 海峡都市报电子版

酒店客户信息
乌云下载的一家如家酒店客户信息,
客户的身份证号、房间号码和入住时间等信息均可清楚看到

  闽南网10月12日讯 近日,国内安全漏洞监测平台乌云(WooYun.org)发布报告称,如家等大批酒店的开房记录被第三方存储,并因此存在可能被泄露的风险。

  记者调查发现,涉事的系统提供商、浙江慧达驿站公司(以下简称“慧达驿站”)还和国内多家连锁酒店有合作关系,除了如家外,还包括速8、锦江之星、7天等知名连锁酒店。

  记者昨日走访这些酒店,工作人员均表示只负责软件使用,系统由总部统一维护。速8酒店总部回应称,酒店的订房系统是公司自主管理的,不会存在信息泄露,但因是加盟体系,不排除个别门店在WiFi服务上与慧达驿站可能有合作。如家则向本网发来声明,称已第一时间对漏洞进行检查,并迅速修复。

  不过,据新浪财经报道,大部分酒店还未来得及回应,慧达驿站已发表声明,包揽了全部责任,称有关无线门户系统的安全性问题,是慧达驿站的责任,与任何酒店客户无关,并称住客信息并未发生泄露,目前已完成了全面升级并修补了漏洞。

——事件——

酒店系统存漏洞 住客信息疑遭泄露

  根据乌云的报告,国内多家酒店如汉庭、如家、7天连锁酒店、南苑e家、格林豪泰连锁酒店、布丁酒店、杭州维景国际大酒店等,使用了浙江慧达驿站网络有限公司开发的酒店Wifi管理、认证管理系统,但是该系统存在漏洞。

  该漏洞早在8月份就已经被发现并确认,随后按照标准流程通知厂商,并逐步向专家和技术人员公开,而如今已将漏洞细节公之于众,也交给了CNCERT国家互联网应急中心进行处理。

  据新浪财经报道,慧达驿站创立于2005年12月,注册资本1925万元,是当前中国最大的酒店数字客房服务商,公司业务覆盖全国31个省市自治区,110多个城市,4500多家星级和经济连锁酒店,从其客户数量也可看出此次事件的覆盖面之广。

  根据乌云的报告,慧达的Wifi系统要求客户在登入无线网络时进行网页认证,需上传住客的实名信息,包括客户名、开房日期、房间号等敏感信息会在慧达的服务器上实时存储。由于其认证用户名跟密码是明文传输,各个途径都可能被黑客嗅探到并遭到泄露。

  “用明文传输用户名和密码,确实是比较低级别的,几乎没有任何安全防护。有心人通过技术手段,就可以轻易地窃取到该用户名和密码。”泉州市一名计算机业方面的专家陈先生告诉记者(http://www.mnw.cn/),现在安全等级较高的是网银等系统,客户提交的用户名、密码都要经过重重加密。

  乌云的这份报告中,还将如家酒店作为典型,通过截屏的形式,披露了如家的一部分开房记录,里面包含了详细的客户姓名、身份证号码等。

相关阅读:
新闻 娱乐 福建 泉州 漳州 厦门
猜你喜欢:
已有0条评论
热门评论:
频道推荐
  • “惠女繁花胜似锦”系列活动暨惠女海韵休闲
  • 永春五里古街 “五一” 人气爆棚游客尽享多
  • 泉州永春:“五一” 假期文旅升温魁星文韵
  • 新闻推荐
    @所有人 多项民生礼包加速落地快来查收 三峡大坝变形?专家:又有人在恶意炒作 北京新一波疫情为什么没出现死亡病例? 戴口罩、一米线 疫情改变了哪些习惯? 呼伦贝尔现幻日奇观 彩虹光带环绕太阳
    视觉焦点
    石狮:秋风起,紫菜香 石狮:秋风起,紫菜香
    石狮环湾生态公园内粉黛乱子草盛放 石狮环湾生态公园内粉黛乱子草盛放
    精彩视频
    簪花献妈祖,同谒妈祖,共襄盛会(视频)
    簪花献妈祖,同谒妈祖,共襄盛会(视频)
    2025泉州时尚周启幕大秀精彩纷呈(视频)
    2025泉州时尚周启幕大秀精彩纷呈(视频)
    专题推荐
    关注泉城养老服务 打造幸福老年生活
    关注泉城养老服务 打造幸福老年生活

    闽南网推出专题报道,以图、文、视频等形式,展现泉州在补齐养老事业短板,提升养老服

    新征程,再出发——聚焦2021年全国两会
    2020福建高考招录
     
    48小时点击排行榜
    全球最大宋画x裸眼3D秀 冲击世界纪录!《 武魂雅集启新篇 俞大猷公园上演沉浸式文 玩转五一│泉州“宋江阵”惊艳登场 尽展 震撼!《月映武夷 》获“世界单体最大室 水墨丹青秒变宇宙星河!山水史诗《月映武 看见惠安|惠安小天坛 双拥之花绽放八闽大地 ——福建推进新时 漳州以旧换新补贴 再辟新渠道