站長(zhǎng)網(wǎng)(babqa.cn)10月16日消息,國(guó)內(nèi)安全漏洞監(jiān)測(cè)平臺(tái)烏云(WooYun.org)近日發(fā)布報(bào)告,稱如家、漢庭等大批酒店的開(kāi)房記錄被第三方存儲(chǔ),并且因?yàn)槁┒炊孤丁?/p>
日前,國(guó)內(nèi)安全漏洞監(jiān)測(cè)平臺(tái)烏云網(wǎng)發(fā)布報(bào)告稱,如家、咸陽(yáng)國(guó)貿(mào)、杭州維景國(guó)際和驛家365快捷等全部或者部分使用了浙江慧達(dá)驛站網(wǎng)絡(luò)有限公司(下稱“浙江慧達(dá)”)開(kāi)發(fā)的酒店WiFi管理、認(rèn)證管理系統(tǒng)。而浙江慧達(dá)在服務(wù)器上實(shí)時(shí)存儲(chǔ)了這些酒店客戶的記錄,包括客戶名、身份證號(hào)、開(kāi)房日期和房間號(hào)等隱私信息。因浙江慧達(dá)系統(tǒng)存在漏洞,使這些信息存在被泄露的風(fēng)險(xiǎn)。
慧達(dá)驛站市場(chǎng)部韓總監(jiān)表示,在得到烏云平臺(tái)的監(jiān)測(cè)報(bào)告后進(jìn)行了技術(shù)查證,所有漏洞都已修復(fù)完畢。如家酒店集團(tuán)公關(guān)部對(duì)此回應(yīng)稱,此事系慧達(dá)驛站責(zé)任,并援引慧達(dá)驛站的聲明稱,并未造成住客信息泄露。而漢庭酒店所屬的華住集團(tuán)表示,該集團(tuán)沒(méi)有使用過(guò)任何慧達(dá)驛站的設(shè)備?;圻_(dá)驛站官網(wǎng)也發(fā)布公告稱,在無(wú)線門戶業(yè)務(wù)領(lǐng)域與漢庭酒店(華住集團(tuán))、咸陽(yáng)國(guó)貿(mào)大酒店、杭州維景國(guó)際大酒店等客戶沒(méi)有合作關(guān)系。有關(guān)無(wú)線門戶系統(tǒng)的安全性問(wèn)題,是慧達(dá)驛站的責(zé)任,與任何酒店客戶無(wú)關(guān)。
昨日,有消息稱某論壇流出大批酒店住客的開(kāi)房名單供網(wǎng)民下載。就這樣一份真假難辨的下載名單,名為“某酒店2000W數(shù)據(jù)”的壓縮文件已被下載7000余次,瀏覽數(shù)高達(dá)2萬(wàn)人次。據(jù)業(yè)內(nèi)人士分析,網(wǎng)上流傳的這份酒店住客名單下載信息是以大型數(shù)據(jù)庫(kù)形式存儲(chǔ),與此前涉事系統(tǒng)漏洞外泄流出的數(shù)據(jù)格式及數(shù)據(jù)量均不相同。若名單信息確實(shí)為真,則住客信息的確已遭到大規(guī)模泄露。
浙江慧達(dá)驛站網(wǎng)絡(luò)有限公司市場(chǎng)部負(fù)責(zé)人表示,因其公司在業(yè)務(wù)上合作的酒店較多,事發(fā)之后研發(fā)部門對(duì)服務(wù)器進(jìn)行了逐個(gè)核查。華住酒店集團(tuán)公關(guān)經(jīng)理俞欣接受記者采訪時(shí)稱漢庭酒店的WiFi認(rèn)證平臺(tái)全部為自主開(kāi)發(fā),但對(duì)于如何保護(hù)信息安全的問(wèn)題,便以“專業(yè)”為由未給予正面回復(fù)。據(jù)了解,不少經(jīng)濟(jì)型酒店對(duì)無(wú)線信息技術(shù)服務(wù)仍采取外包形式,如如家就在聲明中承諾將與無(wú)線信息技術(shù)服務(wù)供應(yīng)商以及第三方安全檢測(cè)機(jī)構(gòu)加強(qiáng)合作,建立長(zhǎng)效監(jiān)測(cè)機(jī)制,但就如何保護(hù)用戶信息便再未有更多回應(yīng)。
相關(guān)閱讀:
酒店開(kāi)房名單網(wǎng)上惡性蔓延 住客信息或繼續(xù)泄露
網(wǎng)絡(luò)公司否認(rèn)多家酒店開(kāi)房記錄泄露 稱漏洞已修復(fù)
申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!