日韩精品久久一区二区三区_亚洲色图p_亚洲综合在线最大成人_国产中出在线观看_日韩免费_亚洲综合在线一区

中國日報網
用戶名 密碼 注冊
中國日報

報告稱如家漢庭等大批酒店開房記錄泄露(圖)

2013-10-11 09:04:32 來源:西部網
打印文章   發送給我好友
免費訂閱30天China Daily雙語新聞手機報:移動用戶編輯短信CD至106580009009

報告稱如家漢庭等大批酒店開房記錄泄露(圖)

報告稱如家漢庭等大批酒店開房記錄泄露(圖)

被泄露的開房信息

報告稱如家漢庭等大批酒店開房記錄泄露(圖)

被泄露的開房信息

國內安全漏洞監測平臺烏云(WooYun.org)近日發布報告,稱如家、漢庭等大批酒店的開房記錄被第三方存儲,并且因為漏洞而泄露。

該漏洞早在8月份就已經被發現并確認,隨后按照標準流程通知廠商,并逐步向專家和技術人員公開,而如今已將漏洞細節公之于眾,也交給了CNCERT國家互聯網應急中心進行處理。

漏洞發現者稱,如家、漢庭、咸陽國貿大酒店、杭州維景國際大酒店、驛家365快捷酒店、東莞虎門東方索菲特酒店全部或者部分使用了浙江慧達驛站網絡有限公司開發的酒店Wi-Fi管理、認證管理系統,而慧達驛站在其服務器上實時存儲了這些酒店客戶的記錄,包括客戶名(兩個人的話都會顯示)、身份證號、開房日期、房間號等大量敏感、隱私信息。

結果因為某種原因,這些信息是可以被黑客拿到的。

漏洞的根源在于慧達驛站公司管理機制的不完善,因為他們的系統要求酒店在提交開放記錄的時候進行網頁認證,但不是在酒店服務器上,而要通過慧達驛站自己的服務器,理所當然地就存下了客戶的信息。

另外,客戶信息的數據同步是通過http協議實現的,需要認證,但是認證用戶名、密碼竟然是明文傳輸的,各個途徑都可能被輕松嗅探到,用這個認證信息就可以從他們數據服務器上獲得所有酒店上傳的客戶開房信息。

大部分酒店目前尚未公開回應,不過據稱漢庭方面正在努力公關、推卸責任。

原標題:如家、漢庭等大批酒店開房記錄泄露

 來源:西部網

編輯: 于熙 標簽: 漢庭 開房 如家 CNCERT 服務器
 
 
 

精彩熱圖

 
 

焦點圖片

南京:安徽男子就醫途中 廁所內莫名猝死

格蘭仕2000名工人打砸工廠 特警進廠戒備

西雙版納:萬人潑水喜迎傣歷新年 歡騰場面蔚為壯觀

奶茶妹妹與大19歲京東老總最新恩愛照

精彩熱圖

西安一公交司機和貨運司機當街廝打 乘客無語了

中央巡視組海南接訪點 群眾排隊來訪[組圖]

圖片故事:90后入殮師只為留下永恒美麗

南京“棄嬰島”三夜蹲守記

 
主站蜘蛛池模板: 欧美一级黄色片在线观看 | 人人曰| 91成人在线免费 | 日本一区午夜爱爱 | 锵锵锵锵锵锵锵锵锵好大好湿软件 | 亚洲成人免费 | 欧美亚洲视频在线观看 | 色秀视频免费网站在线观看 | 日本加勒比视频在线观看 | 综合天天 | 欧美大尺码毛片 | 九九精品视频在线播放 | 日韩精品一区二区三区在线观看 | 亚洲国产中文字幕 | 国产欧美精品一区二区三区 | 日韩高清在线亚洲专区vr | 精品伊人久久大线蕉地址 | 播五月婷婷 | 成人在线免费观看网站 | 久久精品免视看国产成人2021 | 欧美一级毛片在线 | 性欧美一级 | 三级网页 | 色一级| 好吊视频 | 午夜福利国产在线观看1 | 2017av伦理片 | 毛片a片| 欧美一区二区三区久久综合 | 亚洲综合一区二区三区 | 天天操天天拍 | 国产精品婷婷午夜在线观看 | 奇米影视四色7777 | 国产欧美精品一区二区三区 | 99在线视频观看 | 特黄特色的免费大片看看 | 国产精品久久久久国产A级 首页亚洲国产丝袜长腿综合 | 精品乱子伦一区二区三区 | 男女交配视频网站 | 欧美成人一区在线 | 欧美日韩亚洲国内综合网俺 |