• 首页
  • 智慧神木
发新帖

[神木文化] 如家、汉庭等大批酒店开房记录泄露!喜欢开房的童鞋注意来

阅读数:1629  |   回复数:5
神木小强 发表于 2013-10-12 11:42:08 | 只看该作者 发表于
跳转到指定楼层
楼主


      

        国内安全漏洞监测平台乌云(WooYun.org)近日发布报告,称如家汉庭等大批酒店的开房记录被第三方存储,并且因为漏洞而泄露。

       该漏洞早在8月份就已经被发现并确认,随后按照标准流程通知厂商,并逐步向专家和技术人员公开,而如今已将漏洞细节公之于众,也交给了CNCERT国家互联网应急中心进行处理。

       漏洞发现者称,如家、汉庭、咸阳国贸大酒店、杭州维景国际大酒店、驿家365快捷酒店、东莞虎门东方索菲特酒店全部或者部分使用了浙江慧达驿站网络有限公司开发的酒店Wi-Fi管理、认证管理系统,而慧达驿站在其服务器上实时存储了这些酒店客户的记录,包括客户名(两个人的话都会显示)、身份证号、开房日期、房间号等大量敏感、隐私信息。

       结果因为某种原因,这些信息是可以被黑客拿到的。

       漏洞的根源在于慧达驿站公司管理机制的不完善,因为他们的系统要求酒店在提交开放记录的时候进行网页认证,但不是在酒店服务器上,而要通过慧达驿站自己的服务器,理所当然地就存下了客户的信息。

      另外,客户信息的数据同步是通过http协议实现的,需要认证,但是认证用户名、密码竟然是明文传输的,各个途径都可能被轻松嗅探到,用这个认证信息就可以从他们数据服务器上获得所有酒店上传的客户开房信息。


      大部分酒店目前尚未公开回应,不过据称汉庭方面正在努力公关、推卸责任。

      经常外出的童鞋出来,小心你们的信息被某些不法分子获取了....

文章仅代表作者观点,与智慧神木立场无关。商业转载请联系作者获得授权,非商业转载请注明出处。

分享到:  微信微信
收藏收藏 推荐推荐 无聊无聊
神木小强 发表于 2013-10-13 10:24:55 | 只看该作者 发表于
严厉打击  泄露隐私
回复

使用道具 举报

种出另一个天地  楼主| 发表于 2013-10-14 07:51:48 | 只看该作者 发表于
这就是背后的利益
回复

使用道具 举报

舒蕾好心情 发表于 2013-10-14 07:54:25 | 只看该作者 发表于
唉 以后什么也不敢做了
回复

使用道具 举报

足球灌篮 发表于 2013-10-17 10:14:16 | 只看该作者 发表于
这谁换敢在外面胡搞乱搞了
回复

使用道具 举报

裤嚓→烂lan 发表于 2013-11-28 13:41:15 | 只看该作者 发表于
打击倒卖个人信息的人
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 |

本版积分规则