如家、汉庭等大批酒店的开房记录被第三方存储,并且因为漏洞而泄露。该漏洞早在8月份就已经被发现并确认,随后按照标准流程通知厂商,并逐步向专家和技术人员公开,而如今已将漏洞细节公之于众,也交给了CNCERT国家互联网应急中心进行处理。
如家、汉庭、咸阳国贸大酒店、杭州维景国际大酒店、驿家365快捷酒店、东莞虎门东方索菲特酒店全部或者部分使用了浙江慧达驿站网络有限公司开发的酒店Wi-Fi管理、认证管理系统,而慧达驿站在其服务器上实时存储了这些酒店客户的记录,包括客户名(两个人的话都会显示)、身份证号、开房日期、房间号等大量敏感、隐私信息。
漏洞的根源在于慧达驿站公司管理机制的不完善,因为他们的系统要求酒店在提交开放记录的时候进行网页认证,但不是在酒店服务器上,而要通过慧达驿站自己的服务器,理所当然地就存下了客户的信息。客户信息的数据同步是通过http协议实现的,需要认证,但是认证用户名、密码竟然是明文传输的,各个途径都可能被轻松嗅探到,用这个认证信息就可以从他们数据服务器上获得所有酒店上传的客户开房信息,这些信息是可以被黑客拿到的。这次酒店开房记录泄露事件也向人们敲响了云信息时代的警钟,随着云时代的到来,wifi遍地,随便到一个酒店饭店咖啡店鲜花店,甚至报亭,可能都有wifi,在给我们的网络生活带来无线便捷的时候,安全问题也越来越让人担心。
很多网站都提供了wap手机版本,手机无线购物支付转账已经越来越习以为常,一些中小型团队或者技术实力不是很强很专业,没有经过完善的测试可能也上线投入运行,一旦被黑客盯上,可能就造成不可挽回的损失。广州网站建设专家广州做网站资深安全顾问在此提醒各位网站客户和wifi使用者,无线时代,黑客出没请注意!