德甲

各方回应开房记录泄露如家称已修复汉庭称躺

2020-07-28 18:29:33来源:励志吧0次阅读

各方回应开房记录泄露:如家称已修复 汉庭称“躺枪”

4500家酒店开房信息 被上 ?

如家称已修复,汉庭称 躺枪 ;技术商很 爷们 :全是我们的错,但没泄密只是漏洞展示

如家、莫泰168连锁酒店、金一村连锁酒店、速8连锁、7天连锁、格林豪泰等纷纷 中弹 。

长假刚刚过去,昨天的一个消息让不少 住客 吓了一跳:如家、汉庭等酒店的开房记录遭泄露:入住的客人,身份证号,入住、退房时间等信息都可以在上查到。

消息称,国内第三方漏洞监测平台乌云()日前发布报告,指国内一家大型酒店数字客房服务商 慧达驿站 为国内4500家酒店提供的无线门户认证系统,但该系统存在信息泄漏的安全隐患。

报告一经披露引发了不小的关注。不少友很担心,自己的个人信息会被泄露。这次信息泄露规模有多大,我们的信息还安全吗?对此,进行了采访。

发布漏洞方:

8月份就通知厂商了,现在早改好了

昨天,联系到发布存在泄密漏洞的 乌云 方工作人员。

他们表示,浙江慧达Wifi服务机构将所有用户信息储存在互联上,尽管有密码的验证限制,但由于安全意识不足,在进行密码验证过程中并未对传输数据进行加密,导致任何第三方可以轻松截获到服务器传递的明文密码, 有了这个密码,就可下载该公司存储的酒店用户数据了。

工作人员告诉,乌云发现并确认漏洞是在8月份,随后按照标准流程通知厂商,现在经过两个月的修复周期,已经查不了了,才将细节进行公布。 这个问题是因为数据保管方安全意识薄弱导致的,没有遭遇到黑客袭击。 工作人员对说,这次在没有扩大影响之前就将漏洞通知给技术商并修复,所以影响不大。

存在漏洞方:

慧达驿站 很爷们 ,全是我们的错!

慧达驿站的用户在全国有4500多家星级和经济连锁酒店,从其客户数量也可看出此次事件的覆盖面之广。

此事件发生后,在大部分酒店还未来得及回应之时,慧达驿站已率先发表声明,包揽了全部:称有关无线门户系统的安全性问题,是慧达驿站的,与任何酒店客户无关。

昨天,也联系到了浙江慧达驿站的工作人员,但他们表示所有发言已经以公告形式进行了发布。

慧达驿站在《释疑酒店住客信息泄露事件》的升级公告中表示,无线门户系统确实存在信息安全加密等级较低问题,有信息泄露的安全隐患,目前已经对现有认证系统完成全面升级,住客信息已被加密保护。 截屏中的住客信息未发生泄密情况,截屏信息是相关机构作为技术验证漏洞的展示。截至10月8日,相关截屏的住客信息未发生实质性的泄密结果。 慧达驿站工作人员表示,有关无线门户系统的安全性问题,是自己的,与任何酒店客户无关。

慧达驿站市场部工作人员对说,那些信息是加密的,不属于互联上的公共资源,普通人是查不到的,并且现在已经对信息加密等级做了升级,各个酒店客户那儿都用的是更新的版本,现在已消除安全隐患。

酒店怎么说?

南京如家:我们没泄露信息

昨天,拨打南京多家如家的,各家都表示不存在信息泄露。比如如家大厂步行街店只有特定的楼层才有wifi,使用时不需要输入房号或者其他个人信息,只要密码就行。

另外,如家快捷酒店CEO孙坚在公开场合表示,如家确实是慧达驿站的合作伙伴,知道此事之后,已经第一时间做了处理,包括漏洞修补和软件升级。孙坚表示,目前如家正在积极找寻第三方对系统进行进一步认证,对品牌商来说,客人的信息安全是特别重要的。


肇庆治白癜风较好的医院
长治治疗白癜风较好的医院
吐鲁番白斑疯医院
鸡西看白癜风权威医院
钦州哪里有白癜风治疗医院
分享到: