男友太凶猛1v1高h,大地资源在线资源免费观看 ,人妻少妇精品视频二区,极度sm残忍bdsm变态

中國(guó)日?qǐng)?bào)網(wǎng)
用戶名 密碼 注冊(cè)
中國(guó)日?qǐng)?bào)

報(bào)告稱如家漢庭等大批酒店開房記錄泄露(圖)

2013-10-11 09:04:32 來源:西部網(wǎng)
打印文章   發(fā)送給我好友
免費(fèi)訂閱30天China Daily雙語新聞手機(jī)報(bào):移動(dòng)用戶編輯短信CD至106580009009

報(bào)告稱如家漢庭等大批酒店開房記錄泄露(圖)

報(bào)告稱如家漢庭等大批酒店開房記錄泄露(圖)

被泄露的開房信息

報(bào)告稱如家漢庭等大批酒店開房記錄泄露(圖)

被泄露的開房信息

國(guó)內(nèi)安全漏洞監(jiān)測(cè)平臺(tái)烏云(WooYun.org)近日發(fā)布報(bào)告,稱如家、漢庭等大批酒店的開房記錄被第三方存儲(chǔ),并且因?yàn)槁┒炊孤丁?/p>

該漏洞早在8月份就已經(jīng)被發(fā)現(xiàn)并確認(rèn),隨后按照標(biāo)準(zhǔn)流程通知廠商,并逐步向?qū)<液图夹g(shù)人員公開,而如今已將漏洞細(xì)節(jié)公之于眾,也交給了CNCERT國(guó)家互聯(lián)網(wǎng)應(yīng)急中心進(jìn)行處理。

漏洞發(fā)現(xiàn)者稱,如家、漢庭、咸陽國(guó)貿(mào)大酒店、杭州維景國(guó)際大酒店、驛家365快捷酒店、東莞虎門東方索菲特酒店全部或者部分使用了浙江慧達(dá)驛站網(wǎng)絡(luò)有限公司開發(fā)的酒店Wi-Fi管理、認(rèn)證管理系統(tǒng),而慧達(dá)驛站在其服務(wù)器上實(shí)時(shí)存儲(chǔ)了這些酒店客戶的記錄,包括客戶名(兩個(gè)人的話都會(huì)顯示)、身份證號(hào)、開房日期、房間號(hào)等大量敏感、隱私信息。

結(jié)果因?yàn)槟撤N原因,這些信息是可以被黑客拿到的。

漏洞的根源在于慧達(dá)驛站公司管理機(jī)制的不完善,因?yàn)樗麄兊南到y(tǒng)要求酒店在提交開放記錄的時(shí)候進(jìn)行網(wǎng)頁認(rèn)證,但不是在酒店服務(wù)器上,而要通過慧達(dá)驛站自己的服務(wù)器,理所當(dāng)然地就存下了客戶的信息。

另外,客戶信息的數(shù)據(jù)同步是通過http協(xié)議實(shí)現(xiàn)的,需要認(rèn)證,但是認(rèn)證用戶名、密碼竟然是明文傳輸?shù)模鱾€(gè)途徑都可能被輕松嗅探到,用這個(gè)認(rèn)證信息就可以從他們數(shù)據(jù)服務(wù)器上獲得所有酒店上傳的客戶開房信息。

大部分酒店目前尚未公開回應(yīng),不過據(jù)稱漢庭方面正在努力公關(guān)、推卸責(zé)任。

原標(biāo)題:如家、漢庭等大批酒店開房記錄泄露

 來源:西部網(wǎng)

編輯: 于熙 標(biāo)簽: 漢庭 開房 如家 CNCERT 服務(wù)器
 
 
 

精彩熱圖

 
 

焦點(diǎn)圖片

南京:安徽男子就醫(yī)途中 廁所內(nèi)莫名猝死

格蘭仕2000名工人打砸工廠 特警進(jìn)廠戒備

西雙版納:萬人潑水喜迎傣歷新年 歡騰場(chǎng)面蔚為壯觀

奶茶妹妹與大19歲京東老總最新恩愛照

精彩熱圖

西安一公交司機(jī)和貨運(yùn)司機(jī)當(dāng)街廝打 乘客無語了

中央巡視組海南接訪點(diǎn) 群眾排隊(duì)來訪[組圖]

圖片故事:90后入殮師只為留下永恒美麗

南京“棄嬰島”三夜蹲守記

 
主站蜘蛛池模板: 达孜县| 鹤峰县| 凉城县| 黔南| 衡山县| 西贡区| 嘉峪关市| 安福县| 永宁县| 都安| 鄂尔多斯市| 虎林市| 湖口县| 鄂托克前旗| 连南| 巴楚县| 卓尼县| 会泽县| 宣威市| 江阴市| 永城市| 广德县| 河曲县| 凉山| 武城县| 文成县| 土默特左旗| 潞城市| 哈巴河县| 新安县| 麻城市| 霍邱县| 汶川县| 山东省| 阆中市| 临沭县| 冕宁县| 永春县| 嘉义县| 贺州市| 偏关县|