登录
首页 无所不谈
回帖 发帖
正文

主题:如家 汉庭等N多快捷酒店开房记录泄露 快来看看有木有你的名字吧

点击:995 回复:21

http://finance.sina.com.cn/consume/puguangtai/20131009/212316936897.shtml
国内安全漏洞监测平台乌云(WooYun.org)近日发布报告,称如家、汉庭等大批酒店的开房记录被第三方存储,并且因为漏洞而泄露。
  该漏洞早在8月份就已经被发现并确认,随后按照标准流程通知厂商,并逐步向专家和技术人员公开,而如今已将漏洞细节公之于众,也交给了CNCERT国家互联网应急中心进行处理。
  漏洞发现者称,如家、汉庭、咸阳国贸大酒店、杭州维景国际大酒店、驿家365快捷酒店、东莞虎门东方索菲特酒店全部或者部分使用了浙江慧达驿站网络有限公司开发的酒店Wi-Fi管理、认证管理系统,而慧达驿站在其服务器上实时存储了这些酒店客户的记录,包括客户名(两个人的话都会显示)、身份证号、开房日期、房间号等大量敏感、隐私信息。
  结果因为某种原因,这些信息是可以被黑客拿到的。
  漏洞的根源在于慧达驿站公司管理机制的不完善,因为他们的系统要求酒店在提交开放记录的时候进行网页认证,但不是在酒店服务器上,而要通过慧达驿站自己的服务器,理所当然地就存下了客户的信息。
  另外,客户信息的数据同步是通过http协议实现的,需要认证,但是认证用户名、密码竟然是明文传输的,各个途径都可能被轻松嗅探到,用这个认证信息就可以从他们数据服务器上获得所有酒店上传的客户开房信息。
  大部分酒店目前尚未公开回应,不过据称汉庭方面正在努力公关、推卸责任。
附件 QQ截图20131012182354.jpg
13-10-12 18:28
看看这贴的浏览量有多少表情
13-10-12 18:30
没在这些地方住过的人表示毫无压力
13-10-13 01:34

引用 gzg_00 在 2013/10/13 1:34:24 发言【内容省略】

30个人看了 就你敢留名 其它人都不敢表示他们来过
13-10-13 01:50
去过也无妨,不做亏心事,不怕鬼叫门。怕什么。不就是留宿嘛,有什么怕的呢?
13-10-13 08:26
没有住过酒店的飘过。顺便打打酱油。
13-10-13 09:09
不排除这种可能性
13-10-13 12:32

引用 kdrjl 在 2013/10/13 8:26:08 发言【内容省略】

我支持,包括一男一女在床上,不就是在聊天嘛,有什么可怕的
13-10-13 12:33

引用 gzg_00 在 2013/10/13 12:33:57 发言【内容省略】

我支持 不就是聊天嘛 有什么可怕的?
顶多不过聊天累了锻炼锻炼身体嘛 有什么可怕的?
13-10-13 16:05
多大点事呀!雁过留名 以后包括现在 这种信息几乎是透明的!
13-10-13 19:45

上一页下一页

工控新闻

更多新闻资讯