24小时热门版块排行榜    

查看: 1804  |  回复: 4

rangerwind

铜虫 (初入文坛)

[交流] 开房要小心了:如家、汉庭等酒店信息泄露 已有4人参与

国内安全漏洞监测平台乌云(WooYun.org)近日发布报告,称如家、汉庭等大批酒店的开房记录被第三方存储,并且因为漏洞而泄露。

该漏洞早在8月份就已经被发现并确认,随后按照标准流程通知厂商,并逐步向专家和技术人员公开,而如今已将漏洞细节公之于众,也交给了CNCERT国家互联网应急中心进行处理。

漏洞发现者称,如家、汉庭、咸阳国贸大酒店、杭州维景国际大酒店、驿家365快捷酒店、东莞虎门东方索菲特酒店全部或者部分使用了浙江慧达驿站网络有限公司开发的酒店Wi-Fi管理、认证管理系统,而慧达驿站在其服务器上实时存储了这些酒店客户的记录,包括客户名(两个人的话都会显示)、身份证号、开房日期、房间号等大量敏感、隐私信息。

结果因为某种原因,这些信息是可以被黑客拿到的。

漏洞的根源在于慧达驿站公司管理机制的不完善,因为他们的系统要求酒店在提交开放记录的时候进行网页认证,但不是在酒店服务器上,而要通过慧达驿站自己的服务器,理所当然地就存下了客户的信息。

另外,客户信息的数据同步是通过http协议实现的,需要认证,但是认证用户名、密码竟然是明文传输的,各个途径都可能被轻松嗅探到,用这个认证信息就可以从他们数据服务器上获得所有酒店上传的客户开房信息。

大部分酒店目前尚未公开回应,不过据称汉庭方面正在努力公关、推卸责任。

如家的开房记录

双人开房的

更多细节:
http://wooyun.org/bugs/wooyun-2010-034935
回复此楼

» 猜你喜欢

已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

bobovichy

木虫 (正式写手)

那有怎样?

» 本帖已获得的红花(最新10朵)

2楼2013-10-09 14:32:27
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

恋曲

至尊木虫 (著名写手)


小木虫: 金币+0.5, 给个红包,谢谢回帖
隐私全无,处处受监控呀!
早春是醒来时床头的新衣裳红纸花开满的窗早春是少年心中不羁的张望头也不回的远方远方是传说中的太美丽的去向不由分说的流浪
3楼2013-10-09 20:13:26
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

东方未晞

铜虫 (小有名气)

送红花一朵
引用回帖:
2楼: Originally posted by bobovichy at 2013-10-09 14:32:27
那有怎样?

点赞
急急如丧家之犬,忙忙似漏网之鱼。
4楼2013-12-18 23:35:15
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

361793842

新虫 (初入文坛)

那有怎样?
苍狼
5楼2014-01-06 10:47:57
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
相关版块跳转 我要订阅楼主 rangerwind 的主题更新
普通表情 高级回复 (可上传附件)
信息提示
请填处理意见