精品免费一区二区在线_国产天天操天天干_大色综合色综合网站_x8x8女性性爽爽在线观看_蜜桃视频最新网址_伊人黄色软件

實時滾動新聞

如家漢庭等大批酒店開房記錄被曝遭泄露(圖)

2013-10-09 16:00    財經(jīng)網(wǎng)         

如家漢庭等大批酒店開房記錄被曝遭泄露(圖)
網(wǎng)絡(luò)截圖。

  國內(nèi)安全漏洞監(jiān)測平臺烏云(WooYun.org)近日發(fā)布報告,稱如家、漢庭等大批酒店的開房記錄被第三方存儲,并且因為漏洞而泄露。

  該漏洞早在8月份就已經(jīng)被發(fā)現(xiàn)并確認,隨后按照標準流程通知廠商,并逐步向?qū)<液图夹g(shù)人員公開,而如今已將漏洞細節(jié)公之于眾,也交給了CNCERT國家互聯(lián)網(wǎng)應(yīng)急中心進行處理。

  漏洞發(fā)現(xiàn)者稱,如家、漢庭、咸陽國貿(mào)大酒店、杭州維景國際大酒店、驛家365快捷酒店、東莞虎門東方索菲特酒店全部或者部分使用了浙江慧達驛站網(wǎng)絡(luò)有限公司開發(fā)的酒店Wi-Fi管理、認證管理系統(tǒng),而慧達驛站在其服務(wù)器上實時存儲了這些酒店客戶的記錄,包括客戶名(兩個人的話都會顯示)、身份證號、開房日期、房間號等大量敏感、隱私信息。

  結(jié)果因為某種原因,這些信息是可以被黑客拿到的。

  漏洞的根源在于慧達驛站公司管理機制的不完善,因為他們的系統(tǒng)要求酒店在提交開放記錄的時候進行網(wǎng)頁認證,但不是在酒店服務(wù)器上,而要通過慧達驛站自己的服務(wù)器,理所當然地就存下了客戶的信息。

  另外,客戶信息的數(shù)據(jù)同步是通過http協(xié)議實現(xiàn)的,需要認證,但是認證用戶名、密碼竟然是明文傳輸?shù)模鱾途徑都可能被輕松嗅探到,用這個認證信息就可以從他們數(shù)據(jù)服務(wù)器上獲得所有酒店上傳的客戶開房信息。

  大部分酒店目前尚未公開回應(yīng),不過據(jù)稱漢庭方面正在努力公關(guān)、推卸責任。

請自覺遵守互聯(lián)網(wǎng)相關(guān)的政策法規(guī),嚴禁發(fā)布色情、暴力、反動的言論。
用戶名: 密碼: 驗證碼:
中國質(zhì)量萬里行 | 聯(lián)系我們 | 網(wǎng)站地圖 | 廣告服務(wù) | 服務(wù)聲明 | 招聘信息
Copyright © 2002 - 2013 京ICP備13012862號
主站蜘蛛池模板: 在线日韩欧美视频 | 欧美一区二区三区高清视频 | 国产免费一区二区三区四在线播放 | 上海少妇69式偷拍hd | 亚洲一区二区经典在线播放 | 亚洲av成人片色在线观看 | avhd101老司机 | 日日日日日 | 免费观看黄色 | 在线视频免费观看国产 | 亚洲色欲色欱WWW在线 | 91在线视频免费看 | 亚洲黄色一区二区三区 | 国产麻豆精品一区 | 国产精品一区二区三区在线看 | 国产午夜草莓视频在线观看 | 国产午夜精品一区二区三区四区 | 国产6区 | 日韩精品一区国产麻豆 | 久久无码免费的A毛片大全 成人免费视屏 | 亚洲精品av一区在线观看 | 欧美日韩色老头 | 开心五月激情中文在线 | 国产高清一级片 | 91精品国产9| 麻豆导航| 日本激情视频图片小说 | 欧美bbwbbwbbwbbw18 | 中国黄色网页 | 逼自拍偷拍自拍天堂偷拍 | 精品国产91久久久久久老师 | 91香蕉麻豆 | 日日婷婷夜日日天干A片 | 无码一区二区三区在线 | 亚洲好骚 | 成人高潮一区二区三区 | 成人超碰在线观看 | 777奇米影视在线观看 | 亚洲精选在线 | 日韩综合一区二区 | 36d美女被视频在线观看 |