自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

如家、漢庭等大批酒店開房記錄泄露 同房人可查

開發(fā) 后端
國內(nèi)安全漏洞監(jiān)測平臺(tái)烏云(WooYun.org)近日發(fā)布報(bào)告,稱如家、漢庭等大批酒店的開房記錄被第三方存儲(chǔ),并且因?yàn)槁┒炊孤丁?/div>

媽媽再也不用擔(dān)心我跟壞人開房啦~~

報(bào)告稱如家、漢庭等酒店信息泄露
151
報(bào)告稱如家、漢庭等酒店信息泄露
120

國內(nèi)安全漏洞監(jiān)測平臺(tái)烏云(WooYun.org)近日發(fā)布報(bào)告,稱如家、漢庭等大批酒店的開房記錄被第三方存儲(chǔ),并且因?yàn)槁┒炊孤丁?/p>

該漏洞早在8月份就已經(jīng)被發(fā)現(xiàn)并確認(rèn),隨后按照標(biāo)準(zhǔn)流程通知廠商,并逐步向?qū)<液图夹g(shù)人員公開,而如今已將漏洞細(xì)節(jié)公之于眾,也交給了CNCERT國家互聯(lián)網(wǎng)應(yīng)急中心進(jìn)行處理。

漏洞發(fā)現(xiàn)者稱,如家、漢庭、咸陽國貿(mào)大酒店、杭州維景國際大酒店、驛家365快捷酒店、東莞虎門東方索菲特酒店全部或者部分使用了浙江慧達(dá)驛站 網(wǎng)絡(luò)有限公司開發(fā)的酒店Wi-Fi管理、認(rèn)證管理系統(tǒng),而慧達(dá)驛站在其服務(wù)器上實(shí)時(shí)存儲(chǔ)了這些酒店客戶的記錄,包括客戶名(兩個(gè)人的話都會(huì)顯示)、身份證 號(hào)、開房日期、房間號(hào)等大量敏感、隱私信息。

結(jié)果因?yàn)槟撤N原因,這些信息是可以被黑客拿到的。

漏洞的根源在于慧達(dá)驛站公司管理機(jī)制的不完善,因?yàn)樗麄兊南到y(tǒng)要求酒店在提交開放記錄的時(shí)候進(jìn)行網(wǎng)頁認(rèn)證,但不是在酒店服務(wù)器上,而要通過慧達(dá)驛站自己的服務(wù)器,理所當(dāng)然地就存下了客戶的信息。

另外,客戶信息的數(shù)據(jù)同步是通過http協(xié)議實(shí)現(xiàn)的,需要認(rèn)證,但是認(rèn)證用戶名、密碼竟然是明文傳輸?shù)?,各個(gè)途徑都可能被輕松嗅探到,用這個(gè)認(rèn)證信息就可以從他們數(shù)據(jù)服務(wù)器上獲得所有酒店上傳的客戶開房信息。

大部分酒店目前尚未公開回應(yīng),不過據(jù)稱漢庭方面正在努力公關(guān)、推卸責(zé)任。

責(zé)任編輯:陳四芳 來源: 搜狐新聞
相關(guān)推薦

2013-10-14 11:16:44

2013-10-16 14:13:14

2013-10-15 10:32:00

2013-10-25 09:22:14

2012-07-02 10:17:52

漢庭酒店業(yè)務(wù)分析商業(yè)智能系統(tǒng)

2013-04-17 15:14:50

銳捷漢庭酒店出口網(wǎng)關(guān)

2014-01-10 10:14:56

飛魚星無線云飛魚星路由器飛魚星

2015-10-20 15:32:05

2015-02-11 15:19:27

2015-08-12 15:10:22

2014-01-21 17:36:58

2013-08-27 13:42:10

2014-06-10 10:57:49

2013-10-14 21:44:44

2015-05-28 14:05:02

2013-07-22 10:37:56

2017-02-06 18:00:26

2018-09-03 16:11:17

2017-10-17 14:33:41

2024-03-29 15:56:24

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)