| 查看: 1809 | 回复: 4 | |||
| 当前只显示满足指定条件的回帖,点击这里查看本话题的所有回帖 | |||
[交流]
开房要小心了:如家、汉庭等酒店信息泄露 已有4人参与
|
|||
|
国内安全漏洞监测平台乌云(WooYun.org)近日发布报告,称如家、汉庭等大批酒店的开房记录被第三方存储,并且因为漏洞而泄露。 该漏洞早在8月份就已经被发现并确认,随后按照标准流程通知厂商,并逐步向专家和技术人员公开,而如今已将漏洞细节公之于众,也交给了CNCERT国家互联网应急中心进行处理。 漏洞发现者称,如家、汉庭、咸阳国贸大酒店、杭州维景国际大酒店、驿家365快捷酒店、东莞虎门东方索菲特酒店全部或者部分使用了浙江慧达驿站网络有限公司开发的酒店Wi-Fi管理、认证管理系统,而慧达驿站在其服务器上实时存储了这些酒店客户的记录,包括客户名(两个人的话都会显示)、身份证号、开房日期、房间号等大量敏感、隐私信息。 结果因为某种原因,这些信息是可以被黑客拿到的。 漏洞的根源在于慧达驿站公司管理机制的不完善,因为他们的系统要求酒店在提交开放记录的时候进行网页认证,但不是在酒店服务器上,而要通过慧达驿站自己的服务器,理所当然地就存下了客户的信息。 另外,客户信息的数据同步是通过http协议实现的,需要认证,但是认证用户名、密码竟然是明文传输的,各个途径都可能被轻松嗅探到,用这个认证信息就可以从他们数据服务器上获得所有酒店上传的客户开房信息。 大部分酒店目前尚未公开回应,不过据称汉庭方面正在努力公关、推卸责任。 ![]() 如家的开房记录 ![]() 双人开房的 更多细节: http://wooyun.org/bugs/wooyun-2010-034935 |
» 猜你喜欢
推荐一本书
已经有12人回复
基金申报
已经有4人回复
计算机、0854电子信息(085401-058412)调剂
已经有4人回复
国自然申请面上模板最新2026版出了吗?
已经有9人回复
溴的反应液脱色
已经有6人回复
纳米粒子粒径的测量
已经有7人回复
常年博士招收(双一流,工科)
已经有4人回复
参与限项
已经有5人回复
有没有人能给点建议
已经有5人回复
假如你的研究生提出不合理要求
已经有12人回复
恋曲
至尊木虫 (著名写手)
- 应助: 1 (幼儿园)
- 金币: 11485.7
- 红花: 1
- 帖子: 2631
- 在线: 461.5小时
- 虫号: 440602
- 注册: 2007-10-27
- 性别: GG
- 专业: 通信理论与系统

3楼2013-10-09 20:13:26

4楼2013-12-18 23:35:15














回复此楼
送红花一朵