社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
  • 601阅读
  • 6回复

[转帖]多酒店开房记录被指泄露 如家称漏洞已修复

楼层直达
级别: 管理员
发帖
27815
飞翔币
1567
威望
888
飞扬币
129967
信誉值
0

多酒店开房记录被指泄露

如家称漏洞已修复

系统供应商否认与汉庭合作

记者走访发现——

酒店无线网基本“不设防”

近日,国内安全漏洞监测平台乌云发布报告,称多家酒店的客户信息被其Wi-Fi管理、认证管理系统供应商浙江慧达驿站网络有限公司实时存储,由于系统存在漏洞,客户开房记录等信息可能被黑客拿到。

对此,如家向《法制晚报》记者承认了漏洞存在,并表示已经修复。汉庭则回应称没有接到客户信息泄露的反馈。而慧达驿站官网也于昨日挂出通告,表示已完成全面升级。此外,慧达驿站否认与汉庭存在无线门户业务的合作。

记者上午走访京城三家快捷酒店,发现有两家酒店的无线网络密码可以轻松获得。

事件

系统存漏洞 酒店客户信息泄露

乌云的报告显示,此次事件涉及如家、汉庭、7天、速8、格林豪泰等一批知名连锁酒店,以及咸阳国贸、杭州维景国际、东莞虎门东方索菲特等星级酒店,这些酒店全部或者部分使用了浙江慧达驿站网络有限公司开发的酒店Wi-Fi管理、认证管理系统。

乌云在报告中解释了泄密的原因:用户连接到酒店的开放Wi-Fi,上网时会被要求通过网页认证。由于这个认证是在浙江慧达驿站的服务器上完成的,所以慧达驿站的服务器也保存了一份酒店客户信息。

报告称,客户信息的数据是同步通过http协议实现的,但认证用户名跟密码是明文传输的,通过各个途径都可能被嗅探到。只要得到认证信息,就可以从数据服务器上获得酒店上传的所有客户开房信息。

据介绍,慧达驿站的服务器上实时存储了上述酒店登记的客户名、身.份 证号码、开房日期、房间号等大量敏感隐私信息。

追访

如家称漏洞已修复 汉庭称未接客户反馈

昨天下午,《法制晚报》记者联系到如家酒店上海总部,相关负责人表示,公司已确认报告中所指的慧达驿站网络有限公司是其无线网络服务供应商。而在看到乌云发布的报告之后,酒店方面立即与供应商沟通,目前已经修复了这个漏洞,并推出安全程序。

之后记者又联系到汉庭酒店所属的华住酒店集团,一名客服表示,已经看过相关新闻,但目前并没有接到客户关于自己信息被泄露的反馈,“所谓泄露隐私,我们从来没有听说过”。

当记者询问汉庭酒店的无线网管理、认证管理系统是否由慧达驿站提供时,该客服表示:“系统一直由我们总部的人员在维护,是自己的还是别人的(系统),我们没有接到这个通知”。

上午,记者登录慧达驿站官方网站,发现其已在官方网站首页挂出通告。慧达驿站在通告中承认,该公司的无线门户系统存在信息安全加密等级较低问题,确有信息泄露的安全隐患。目前,该公司技术团队已针对现有无线门户认证系统完成全面升级。

通告强调,有关无线门户系统的安全性问题,是慧达驿站的责任,与任何酒店客户无关。慧达驿站同时表示,在无线门户业务领域与汉庭酒店(华住集团)没有合作关系。

体验

无线密码设置简单可从前台轻松获得

今天上午,记者分别走访了如家、汉庭、7天等酒店,并试着登录其无线网络。

在汉庭快捷酒店梨园店的大厅里,记者以手机搜索到无线网络并尝试登录,发现其只要求输入密码,并不需要输入房间号等信息。记者以等人无聊为由,很轻松地就从前台工作人员处获得了无线密码。

随后记者又来到如家酒店九棵树店,在大厅里,记者再度使用手机搜索到无线网络,尝试登录时提示需要输入密码。记者向前台工作人员询问密码时,其表示如家并不为非住店客人提供无线上网服务。

在7天酒店梨园店,记者也很容易地从前台工作人员处问到了无线密码。

记者注意到,这两家店的无线密码均为纯拼音或拼音与重复数字的简单组合,安全程度一般。此外,只要表现得像入住客人,工作人员一般都会告知无线密码。

本文来源:法制晚报

原帖地址:http://news.163.com/13/1011/13/9ATLNIQR00011229.html?from=tag#jlist_1111

 
级别: 管理员
发帖
27815
飞翔币
1567
威望
888
飞扬币
129967
信誉值
0

只看该作者 1 发表于: 2013-10-11
如家的数码房住过......发觉他们的电脑会和如家的服务器连接...上网记录应该也是有的....
z3960 
级别: 茶馆馆主
发帖
770593
飞翔币
207694
威望
215657
飞扬币
2511651
信誉值
8

只看该作者 2 发表于: 2013-10-11
酒店无线网一般“不设防”

注意一下
我不喜欢说话却每天说最多的话,我不喜欢笑却总笑个不停,身边的每个人都说我的生活好快乐,于是我也就认为自己真的快乐。可是为什么我会在一大群朋友中突然地就沉默,为什么在人群中看到个相似的背影就难过,看见秋天树木疯狂地掉叶子我就忘记了说话,看见天色渐晚路上暖黄色的灯火就忘记了自己原来的方向。
级别: 超级版主
发帖
837478
飞翔币
228822
威望
224673
飞扬币
2467358
信誉值
0

只看该作者 3 发表于: 2013-10-11
安全度有待提高呀
级别: 光盘高级
发帖
10534
飞翔币
1262
威望
862
飞扬币
9852
信誉值
0

只看该作者 4 发表于: 2013-10-11
个人信息保护是个笑话
级别: 终身优会
发帖
36725
飞翔币
534
威望
29011
飞扬币
8319
信誉值
0

只看该作者 5 发表于: 2013-10-11
个人信息呀
级别: 光盘学士
发帖
3285
飞翔币
830
威望
2719
飞扬币
12240
信誉值
0

只看该作者 6 发表于: 2013-10-13
看来无线上网的安全问题还是需要加强
强奸易挡,意淫难防