黄色仓库入口免费_给我播放的视频在线观看_亚洲第一黄色网_亚洲第一天堂无码专区_一级不卡免费视频_男女插插网站

實(shí)時(shí)滾動(dòng)新聞

如家漢庭等大批酒店開房記錄被曝遭泄露(圖)

2013-10-09 16:00    財(cái)經(jīng)網(wǎng)         

如家漢庭等大批酒店開房記錄被曝遭泄露(圖)
網(wǎng)絡(luò)截圖。

  國內(nèi)安全漏洞監(jiān)測(cè)平臺(tái)烏云(WooYun.org)近日發(fā)布報(bào)告,稱如家、漢庭等大批酒店的開房記錄被第三方存儲(chǔ),并且因?yàn)槁┒炊孤丁?/p>

  該漏洞早在8月份就已經(jīng)被發(fā)現(xiàn)并確認(rèn),隨后按照標(biāo)準(zhǔn)流程通知廠商,并逐步向?qū)<液图夹g(shù)人員公開,而如今已將漏洞細(xì)節(jié)公之于眾,也交給了CNCERT國家互聯(lián)網(wǎng)應(yīng)急中心進(jìn)行處理。

  漏洞發(fā)現(xiàn)者稱,如家、漢庭、咸陽國貿(mào)大酒店、杭州維景國際大酒店、驛家365快捷酒店、東莞虎門東方索菲特酒店全部或者部分使用了浙江慧達(dá)驛站網(wǎng)絡(luò)有限公司開發(fā)的酒店Wi-Fi管理、認(rèn)證管理系統(tǒng),而慧達(dá)驛站在其服務(wù)器上實(shí)時(shí)存儲(chǔ)了這些酒店客戶的記錄,包括客戶名(兩個(gè)人的話都會(huì)顯示)、身份證號(hào)、開房日期、房間號(hào)等大量敏感、隱私信息。

  結(jié)果因?yàn)槟撤N原因,這些信息是可以被黑客拿到的。

  漏洞的根源在于慧達(dá)驛站公司管理機(jī)制的不完善,因?yàn)樗麄兊南到y(tǒng)要求酒店在提交開放記錄的時(shí)候進(jìn)行網(wǎng)頁認(rèn)證,但不是在酒店服務(wù)器上,而要通過慧達(dá)驛站自己的服務(wù)器,理所當(dāng)然地就存下了客戶的信息。

  另外,客戶信息的數(shù)據(jù)同步是通過http協(xié)議實(shí)現(xiàn)的,需要認(rèn)證,但是認(rèn)證用戶名、密碼竟然是明文傳輸?shù)模鱾(gè)途徑都可能被輕松嗅探到,用這個(gè)認(rèn)證信息就可以從他們數(shù)據(jù)服務(wù)器上獲得所有酒店上傳的客戶開房信息。

  大部分酒店目前尚未公開回應(yīng),不過據(jù)稱漢庭方面正在努力公關(guān)、推卸責(zé)任。

請(qǐng)自覺遵守互聯(lián)網(wǎng)相關(guān)的政策法規(guī),嚴(yán)禁發(fā)布色情、暴力、反動(dòng)的言論。
用戶名: 密碼: 驗(yàn)證碼:
中國質(zhì)量萬里行 | 聯(lián)系我們 | 網(wǎng)站地圖 | 廣告服務(wù) | 服務(wù)聲明 | 招聘信息
Copyright © 2002 - 2013 京ICP備13012862號(hào)
主站蜘蛛池模板: 久久精品免费观看视频 | 亚洲免费a视频 | 人妻无码视频一区二区三区 | 亚洲黄色小视频 | 视频一区视频二区中文精品 | 色精品一区二区三区 | 成人三区 | 国产精品亚洲一线Av | 久久宗合色 | a级黄色一级片 | AV天堂永久资源网 | 777米奇影视男人久久 | 高清在线观看av | 亚洲男人网站 | 中文字幕高清在线中文字幕 | 国产一区二区看久久 | 国产资源一区二区三区 | 亚洲1页| 91久久精品一区二区二区 | 亚洲精品乱码久久久久久黑人 | 被男狂揉吃奶胸高潮视频在线观看 | 中文无码一区二区不卡αv 国产精品日韩欧美一区二区视频 | 精品无码aⅤ无码免费专区 99久久久国产精品免费观看 | 看看一级毛片 | 另类在线视频 | 99久久免费精品国产男女高不卡 | 国产一级持黄大片99久久 | 宅男午夜影院 | 国产特级毛片aaaaaa喷潮 | 国产高清精品亚洲а∨ | 精品国产一二三区 | 蜜臀AV无码精品人妻色欲 | 人妻aⅴ中文字幕无码专区 97人妻碰碰碰久久久久禁片 | 天天操夜夜摸 | 久久久久久国产精品免费 | 亚洲人久久久 | 久久久久久片 | 国产亚洲欧洲AV综合一区二区三区 | 嫩草伊人 | 成年人一级视频 | 草妞视频 |