原标题:如家、汉庭等大批酒店开房记录泄露同房人可查
该漏洞早在8月份就已经被发现并确认,随后按照标准流程通知厂商,并逐步向专家和技术人员公开,而如今已将漏洞细节公之于众,也交给了CNCERT国家互联网应急中心进行处理。
漏洞发现者称,如家、汉庭、咸阳国贸大酒店、杭州维景国际大酒店、驿家365快捷酒店、东莞虎门东方索菲特酒店全部或者部分使用了浙江慧达驿站 网络有限公司开发的酒店Wi-Fi管理、认证管理系统,而慧达驿站在其服务器上实时存储了这些酒店客户的记录,包括客户名(两个人的话都会显示)、身份证 号、开房日期、房间号等大量敏感、隐私信息。
结果因为某种原因,这些信息是可以被黑客拿到的。
漏洞的根源在于慧达驿站公司管理机制的不完善,因为他们的系统要求酒店在提交开放记录的时候进行网页认证,但不是在酒店服务器上,而要通过慧达驿站自己的服务器,理所当然地就存下了客户的信息。
另外,客户信息的数据同步是通过http协议实现的,需要认证,但是认证用户名、密码竟然是明文传输的,各个途径都可能被轻松嗅探到,用这个认证信息就可以从他们数据服务器上获得所有酒店上传的客户开房信息。
大部分酒店目前尚未公开回应,不过据称汉庭方面正在努力公关、推卸责任。
财经网
女子剖宫产纱布遗留在体内14年2023-09-01 11:11
生二胎后16岁大女儿抑郁自残,用酒精喷妹妹2023-04-17 16:16
中央财政下达资金100亿元向实际种粮农民发放一2023-04-17 16:13
入职6分钟摔伤不治身亡 用人单位未交工伤保险要2023-04-11 22:19
中国足球反腐已9人被查 最高副部级2023-04-01 21:21
国家网信办:从严整治内容导向不良的短视频2023-03-28 13:51
国务院:组建国家金融监督管理总局 证监会调整2023-03-07 18:27
坚持以人民为中心始终如一 新征程上满怀信心2023-02-14 09:50