安全漏洞监测平台乌云称如家、汉庭等酒店客户信息泄露

  国内安全漏洞监测平台乌云(WooYun.org)近日发布报告,称如家、汉庭等大批酒店的开房记录被第三方存储,并且因为漏洞而泄露。

  该漏洞早在8月份就已经被发现并确认,随后按照标准流程通知厂商,并逐步向专家和技术人员公开,而如今已将漏洞细节公之于众,也交给了CNCERT国家互联网应急中心进行处理。

  

  

  

  安全漏洞监测平台乌云称如家、汉庭等酒店客户信息泄露

  漏洞发现者称,如家、汉庭、咸阳国贸大酒店、杭州维景国际大酒店、驿家365快捷酒店、东莞虎门东方索菲特酒店全部或者部分使用了浙江慧达驿站网络有限公司开发的酒店Wi-Fi管理、认证管理系统,而慧达驿站在其服务器上实时存储了这些酒店客户的记录,包括客户名(两个人的话都会显示)、身份证号、开房日期、房间号等大量敏感、隐私信息。

  结果因为某种原因,这些信息是可以被黑客拿到的。

  漏洞的根源在于慧达驿站公司管理机制的不完善,因为他们的系统要求酒店在提交开放记录的时候进行网页认证,但不是在酒店服务器上,而要通过慧达驿站自己的服务器,理所当然地就存下了客户的信息。

  另外,客户信息的数据同步是通过http协议实现的,需要认证,但是认证用户名、密码竟然是明文传输的,各个途径都可能被轻松嗅探到,用这个认证信息就可以从他们数据服务器上获得所有酒店上传的客户开房信息。

  大部分酒店目前尚未公开回应,不过据称汉庭方面正在努力公关、推卸责任。

  妈妈再也不用担心我跟坏人开房啦~~

时间: 2024-10-24 18:59:34

安全漏洞监测平台乌云称如家、汉庭等酒店客户信息泄露的相关文章

消费提示:SOHO楼板穿孔变跃层如家汉庭部分被查封

每周重磅 可口可乐.百事可乐缩量不降价 被指涨价 两大可乐巨头又开始玩起了"瘦身"的游戏.昨日,记者了解到,可口可乐.百事可乐近期均将旗下原600毫升装的部分碳酸饮料更换为500毫升装,但价格不变,被指变相涨价. 昨日记者走访发现,虽然仍有一些店面在售卖600毫升的"旧包装"可乐,但已经有不少便利店销售的塑料瓶装可口可乐.百事可乐改成500毫升装,并且售价较之前的600毫升旧包装产品并无变化. 可口可乐中国公共事务高级经理王雷昨日表示,这几天国内北京.杭州等部分城市

不只是雅虎:这10家公司也遭遇过大规模信息泄露

 北京时间9月24日消息,据外媒报道,雅虎近日对外透露,其5亿用户的账户信息遭到泄露,该消息一出激起千层浪,该公司卖身Verizon的交易甚至也有可能生变.其实说到信息泄露,雅虎并不孤单,从约会网站到政府机构,没有人是安全的.以下是10家曾与雅虎"同病相怜"的公司或机构: MySpace:今年5月份,一名黑客宣部获得了社交网站MySpace用户的3.6亿封邮件和4.27亿个密码.黑客窃取的数据集中的每项记录都包含"一个邮件地址,一个用户名,一个密码,某些情况下还包括一个备用密

漏洞报告平台乌云停业整顿:白帽子游走于法律边界

白帽子袁炜因在乌云网提交世纪佳缘漏洞被抓后,乌云网再一次陷入风波.不仅乌云网站无法打开,有传闻称,乌云高管也被抓. 就在昨日,乌云发布一则公告,宣布为了更好的向大家提供服务,乌云及相关服务将进行升级,乌云将在最短的时间内,以最好的姿态回归. "不管从前,现在,还是未来,我们都会坚持这么做下去."公告称,与其听信谣言,不如相信乌云. 乌云停业整顿的同时,漏洞盒子也被曝出暂停接受互联网漏洞与威胁情报. 不过,漏洞盒子微博发公告否认外界关闭传闻,称漏洞盒子平台业务运营按照年度计划既定进行,目

携程艺龙联手如家汉庭促销

http://www.aliyun.com/zixun/aggregation/23365.html">京华时报讯 (记者廖丰)上周末,我国第三大OTA(在线旅游代理商)同程网曝被经济型连锁酒店如家单方面停止合作,汉庭也可能紧随其后.昨天,携程.艺龙两大OTA就联手如家.汉庭开展大规模促销活动. 携程官网显示,"携程如家联合促销"与"携程汉庭联合促销"两档,最高返现均为40元.而艺龙的"五一"促销虽然未将如家与汉庭独立宣传,但是返

开房悲剧!乌云平台称20家酒店客户记录已泄露

在互联网面前,真的没有安全可言了.这不,国内大批酒店或将泄漏您的开房记录. 近日,国内安全漏洞监测平台乌云(WooYun.org)发布报告称,如家.汉庭等大批酒店的开房记录被第三方存储,并且因为相关漏洞而已泄露. 据悉,该漏洞最先由作者"Yep"发现并在8月21日在http://www.aliyun.com/zixun/aggregation/11547.html">乌云平台上提交,随后按照标准流程通知了酒店技术服务方浙江慧达驿站网络有限公司(以下简称:慧达驿站),并逐

多家酒店信息泄露 大数据时代个人信息安全拉响警

今年美国爆发的"棱镜门"事件,引起了全球对于个人信息安全的思考. 的确,身处大数据时代,任何一个小动作都可能成为信息泄露的源头.近日,国内安全漏洞监测平台乌云就发布报告称,浙江慧达驿站网络有限公司(以下简称"慧达驿站")为国内 大量酒店提供的无线门户 认证系统存在信息泄露的安全隐患. 酒店Wi-Fi 疑为泄露源头 乌云网于10月5日公开的报告显示,如家.汉庭.7天.格林豪泰等不少知名经济型连锁酒店全部或部分使用了慧达驿站开发的酒店Wi-Fi管理.认证管理系统.慧达驿

如家、汉庭等大批酒店开房记录泄露

昨日,西部网爆出"如家.汉庭等大批酒店开房记录泄露同房人可查"的新闻,引发http://www.aliyun.com/zixun/aggregation/32462.html">网友热议.新闻中披露"酒店全部或者部分使用了慧达驿站网络有限公司开发的酒店Wi-Fi管理.认证管理系统",而慧达驿站官网公告中也承认是自身责任,"与任何酒店无关". 发布此漏洞报告的乌云平台负责人表示,漏洞早已于8月21日晚发现,已经提交给国家互联网应急中

如家、汉庭等大批酒店的开房记录被曝遭泄露

国内安全漏洞监测平台乌云(WooYun.org)近日发布报告,称如家.汉庭等大批酒店的开房记录被第三方存储,并且因为漏洞而泄露. 该漏洞早在8月份就已经被发现并确认,随后按照标准流程通知厂商,并逐步向专家和技术人员公开,而如今已将漏洞细节公之于众,也交给了CNCERT国家互联网应急中心进行处理. 漏洞发现者称,如家.汉庭.咸阳国贸大酒店.杭州维景国际大酒店.驿家365快捷酒店.东莞虎门东方索菲特酒店全部或者部分使用了浙江慧达驿站网络有限公司开发的酒店Wi-Fi管理.认证管理系统,而慧达驿站在其服

乌云称小米论坛官方数据遭遇泄露

DoNews 5月14日消息(记者 张琳)互联网漏洞报告平台"乌云"今日发布最新消息,称小米论坛官方数据遭遇泄露,影响800万论坛注册用户.对此,小米安全中心回应表示已经在第一时间进行了全面的安全检查,发现确有部分2012年8月前注册的论坛账号信息被非法获取. 小米方面表示,经确认,2012年8月后注册小米账号的用户在本次事件中完全不受影响:对在此之前注册小米论坛账号,且在2012年8月后未修改过密码的用户,出于安全考虑,将通过短信.邮件等方式提示其尽快修改密码.对于前述可能存在风险的