2013-10-13
新京报讯 (记者杨锋)近日,国内安全漏洞监测平台乌云(以下简称“乌云平台”)发布报告,称多家酒店的开房记录被无线上网认证管理系统供应商——浙江慧达驿站网络有限公司存储,并因系统有漏洞而存在泄露隐患。
昨日中午,慧达驿站市场部总监确认曾经存在漏洞,但并未造成开房记录等住客个人信息泄露,目前已修补漏洞。
报告称慧达8月末确认漏洞
该漏洞报告是乌云平台作者“YEP”在今年8月21日提交的,该漏洞早在8月26日便已得到慧达驿站确认,随后按照流程逐步公开,在10月5日公之于众。
该漏洞报告称,发现如家、咸阳国贸大酒店、杭州维景国际大酒店等酒店,全部或部分使用了慧达驿站的酒店Wifi管理、认证管理系统。
“用户WiFi上网时会被要求通过网页认证”,作者分析称,认证是在浙江慧达驿站的服务器上完成的,所以服务器保存了一份酒店客户信息。
作者解释了泄密的原因:客户信息的数据同步是通过http协议实现的,因此需要认证。但是慧达驿站的认证用户名跟密码是明文传输的,各个途径都可能被嗅探到。因此用这些认证信息,就可以从数据服务器上获得酒店上传的开房信息。
报告以如家酒店某店为例进行验证,并成功下载信息,“包括客户名(两个人的话,两个都会显示)、身份证号,开房日期,房间号等敏感、隐私信息”。
“他们这么做,我觉得动机有问题”,作者质疑。
慧达否认与多家酒店合作
昨日中午,慧达驿站市场部韩总监表示,在得到乌云平台的监测报告后进行了技术查证,所有漏洞都已修复完毕。
昨日下午,如家酒店集团公关部对此回应称,此事系慧达驿站责任,并援引慧达驿站的声明称,并未造成住客信息泄露。
而汉庭酒店所属的华住集团表示,该集团没有使用过任何慧达驿站的设备。
慧达驿站官网也发布公告称,在无线门户业务领域与汉庭酒店(华住集团)、咸阳国贸大酒店、杭州维景国际大酒店等客户没有合作关系。有关无线门户系统的安全性问题,是慧达驿站的责任,与任何酒店客户无关。
对于部分公众质疑的服务器存储个人信息问题,韩总监称,登入验证机制系按照互联网服务实名制要求进行操作。
“这符合国家互联网监管的管理规范,匹配酒店规范化管理的要求”,韩总监称,工信部、公安部明确规定,公共场所公民使用无线互联网需进行实名认证。
巧用WPS校园版制作带拼音课件
2011-06-22
门户网站的电商江湖 借微博取道电子商务
2011-06-10
U-mail邮件系统:谱写售后服务传奇
2011-06-22
支付宝私奔蝴蝶效应 互联网现融资恐慌
2011-06-22
胡舒立:马云为什么错
2011-06-22
谷歌副总裁称谷歌地图服务拥有1.5亿移动用户
2011-06-10
远离【色】【情】吧!互联网反黄完全解决方案
2011-06-11
Twitter推广趋势服务费一年涨4倍达12万美元
2011-06-10
腾讯SOSO开创情境搜索 领衔后搜索时代全面革新
2011-06-22
百度与出版商谈判破裂 将推版权DNA比对系统
2011-06-10
律动节奏音乐游戏下载v1.1.0 安卓版
其它手游 51.7M
下载宝宝乐器演奏家最新版下载v1.0.4 安卓版
其它手游 46.2M
下载造型大师3d游戏下载v2.1 安卓版
休闲益智 28.7M
下载找啥都贼溜手机版下载v1.6 安卓版
其它手游 73.9M
下载天天跳一跳游戏下载v1.0.7 安卓版
休闲益智 233.2M
下载海底大鱼吃小鱼游戏下载v1.0.38 安卓版
其它手游 48.7M
下载大鱼吃小鱼保卫战游戏下载v1.0.38 安卓版
其它手游 48.7M
下载宝宝玩排序游戏下载v9.88.00.00 官方安卓版
其它手游 92.3M
下载宝宝捉迷藏宝宝巴士游戏下载v9.88.00.00 安卓最新版
下载
泡泡小镇游乐园游戏下载v2.1.1 安卓版
下载
全民来装修手机版下载v1.0.1 安卓版
下载
指尖音符游戏免费版下载v1.0.1 安卓版
下载
指画星河手游下载v1.0.7 安卓官方版
下载
蛇蛇争霸赛最新版下载v8.9.2 安卓版
下载
狂奔打耳光游戏下载v1.7.3 安卓版
下载
火箭大逃杀手游下载v2.3.7 安卓版
下载