多家酒店被指WIFI泄露开房信息
一份国内第三方漏洞监测平台乌云网的报告称,浙江慧达驿站网络有限公司(简称“慧达驿站”)为如家等多家酒店提供的无线门户认证系统存在信息泄露的安全隐患。昨天慧达驿站发声明称漏洞已经修复,报告涉及的多家公司予以否认称遭“躺枪”。
>>事件
多酒店WIFI系统疑存漏洞
网名Yep的网友在一家名为乌云网站的漏洞报告平台发布报告称,或许是由于慧达驿站管理机制不够完善,其系统要求酒店在提交开房记录的时候进行网页认证,但不是在酒店服务器上,而是通过慧达驿站的服务器。因此,慧达驿站的服务器上实时存储了包括客户名、身份证号、开房日期、房间号等大量隐私信息。
报告称这些敏感信息可能“因为某种原因,可以被泄露”,危害等级为“高”。
报告还公布了漏洞测试结果,贴出了某如家酒店的客户资料和开房记录截图。报告还贴出了慧达驿站合作酒店的LOGO,包括如家、汉庭、7天等经济型酒店,以及咸阳国贸大酒店、杭州维景国际大酒店等。
>>各方回应
除如家外多数酒店否认
昨天,如家酒店发布声明,证实其无线信息技术服务供应商为浙江慧达驿站网络有限公司,如家与该网络公司在得知相关信息后,第一时间对漏洞进行了检查,并迅速修复。
此外,报告中提及的汉庭酒店所属的华住酒店集团、咸阳国贸大酒店有限公司、东莞虎门索菲特酒店、杭州维景国际大酒店等均表示,自己与慧达驿站在无线门户业务领域没有合作,对于不实信息对自己造成的影响,保留进一步追诉的权利。
慧达驿站昨天也发声明称,在无线门户业务领域与汉庭酒店(华住集团)、咸阳国贸大酒店、杭州维景国际大酒店、东莞虎门东方索菲特酒店等客户没有合作关系。
慧达驿站称开房信息未泄露
慧达驿站昨天表示,该公司的无线门户系统依照互联网服务的实名制要求,符合国家互联网监管的管理规范,匹配酒店规范化管理的要求。对于媒体的报道,截屏中的住客信息未发生泄密情况,截屏信息是相关机构作为技术验证漏洞的展示。
经查证,无线门户系统存在信息安全加密等级较低问题,有信息泄露隐患,慧达驿站已对现有无线门户认证系统升级。
>>专家说法
非故意泄露可不担责任
- 当传统金融遇上互联网
- 北京第一家P2P金融平台网金宝跑路:2月上线
- 全国最大网游盗号案:36名黑客盗上亿帐号
- 网络举报要堵也要疏
- 李彦宏谈中美互联网差异:网购盆花两周才到
- 淘宝“最难就业季”启动电商招聘
- 快播王欣吐槽:电视屏加盒子就是互联网电视了吗
- 谷歌钱包登陆iPhone!
- 谷歌收购网络安全公司Spider.io 打击广告诈骗
- 寻找生命奇迹 百度寻人功能上线
- 实战:客服要如何提高询单转化率?
- 阿迪达斯在淘宝打假困境:小网店难被清除干净
- 京东大促遭华硕撤摊 渠道与厂商再博弈
- 创投教父威尔逊谈互联网泡沫
- 谷歌报信:美国男子因Gmail内容涉儿童色情被捕
- 曝阿里百度关系解冻 秘密重启广告合作
- 科技博客AllThingsD团队将离开道琼斯
- 12家公司“抢夺”快递牌照
- 微信基金在线交易平台上线
- 后史玉柱时代的巨人网络
Copyright 2010 - 2016. All rights reserved 临沂摘星网络_网站建设_网站优化