好运pk10官方下载酒店开房记录被泄露续:没泄密只是漏洞展示
- 时间:
- 浏览:0
酒店开房记录泄露续:黑客揭秘信息泄露过程
A-A+2013年10月12日07:23:16扬子晚报评论
导语:开房记录泄露,如家称已修复,汉庭称“好运pk10官方下载躺枪”;技术商很“爷们”:都是朋友的错,但没泄密也不漏洞展示。于轶婷 李冲 徐晓风
酒店
Wifi
使用浙江慧达驿站网络有限公司开发的酒店Wifi管理、认证管理系统
慧达驿站在其服务器上将信息实时存储,包括客户名、身份证号、开房日期、房间号等
慧达驿站
服务器
长假然后过去,昨天的一4个消息让不少“住客”吓了一跳:如家、汉庭等酒店的开房记录遭泄露:入住的客人,身份证号,入住、退房时间等信息都可不也能 在网上查到。
消息称,国内第三方漏洞监测平台乌云(www.wooyun.org)日前发布报告,指国内一家大好运pk10官方下载型酒店数字客房服务商“慧达驿站”为国内4100家酒店提供的无线门户认证系统,但该系统处于信息泄漏的安好运pk10官方下载全隐患。
报告一经披露引发了不小的关注。不少外国女女网友很担心,所另一其他人的所另一其他人信息会被泄露。这次信息泄露规模有多大,朋友的信息还安全吗?对此,扬子晚报记者进行了采访。实习生 于轶婷 扬子晚报记者 李冲 徐晓风
发布漏洞方:
8月份就通知厂商了,现在早改好了
昨天,扬子晚报记者联系到发布处于泄密漏洞的“乌云”方工作人员。
朋友表示,浙江慧达Wifi服务机构将所有用户信息储处于互联网上,尽管有密码的验证限制,但机会安全意识欠缺,在进行密码验证过程中并未对传输数据进行加密,是因为任何第三方可不也能 轻松截获到服务器传递的明文密码,“有了這個密码,就可下载该公司存储的酒店用户数据了。”
工作人员告诉扬子晚报记者,乌云发现并确认漏洞是在8月份,也不按照标准流程通知厂商,现在经过4个月的修复周期,机会查不了了,才将细节进行提前大选。“這個问题图片是机会数据保管方安全意识薄弱是因为的,没有 遭遇到黑客袭击。”工作人员对扬子晚报记者说,这次在没有 扩大影响然后就将漏洞通知给技术商并修复,也不影响不大。
[1] [2] [下一页]