近日,國內第三方漏洞監測平臺——烏云發布報告指出,國內多家酒店,包括漢庭、如家、南苑e家、布丁酒店、杭州維景國際大酒店、東莞虎門東方索菲特酒店等,都使用了浙江慧達驛站網絡有限公司開發的酒店WiFi管理、認證管理系統,存在顧客信息泄露的可能。
慧達驛站在其服務器上實時存儲了大量合作酒店客戶的隱私信息,包括客戶名、身份證號、開房日期、房間號等。但由于其認證用戶名及密碼是明文傳輸,系統存在漏洞,黑客可以通過某些途徑泄露住客的各項信息。同時,在此份報告中,還把如家酒店作為典型,通過截屏的形式,披露了一部分開房記錄,其中涵蓋了多項詳細的用戶信息。
消息一出,可以說是一石激起千層浪,相關酒店就此事紛紛表態的同時,也引發熱烈討論。網絡時代下,信息被泄露該由誰來擔責成為大家最關注的話題。
慧達驛站通告攬全責
昨天下午,記者在慧達驛站官方網站首頁看到,該網絡承包商已就此事發布“無線門戶系統安全升級通告”。該通告中首先強調,“對于媒體的相關報道,截屏中的住客信息未發生泄密情況,截屏信息是相關機構作為技術驗證漏洞的展示”,并表示:“慧達驛站在無線門戶業務領域與漢庭酒店(華住集團)、咸陽國貿大酒店、杭州維景國際大酒店、驛家365快捷酒店、東莞虎門東方索菲特酒店客戶沒有合作關系。”同時強調:“有關無線門戶系統的安全性問題,是慧達驛站的責任,與任何酒店無關。”
聲明內容還強調稱,“信息安全是各行各業在移動互聯網時代面臨的一項巨大挑戰”,“慧達驛站的經驗和能力還需提升”。
不過,記者注意到,與其通告矛盾的是,在慧達驛站官方網站公示的合作伙伴名單中,除咸陽國貿大酒店外,通告內提到的其余無合作關系酒店依舊在列,其中漢庭連鎖酒店、東莞虎門東方索菲特酒店、咸陽國貿大酒店、杭州維景國際大酒店等四家酒店還作為網站合作成功案例進行展示。
隨后,記者嘗試聯系網站公示的部分合作酒店。其中,南苑e家商務連鎖酒店信息中心工作人員告訴記者,該酒店從去年開始,就不再和慧達驛站進行合作。而截至記者發稿,7天連鎖酒店、速8連鎖酒店、格林豪泰連鎖酒店等多家與其合作的酒店聯系電話始終無人接聽。