




下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
Word如家等知名酒店开房记录被泄露一份被泄露的酒店开房记录正在形成一团乌云,让牵涉其中的如家、华住和锦江之星等知名连锁酒店措手不及,上周末,它们都在忙着拟写声明。
日前,国内安全漏洞监测平台乌云网发布报告称,如家、汉庭等大批酒店的开房记录因存在第三方存储和系统漏洞而被泄露。昨日,如家、华住、港中旅、锦江之星等纷纷发表声明,称不涉及泄露资料。
法律界人士则表示,乌云网的手法游走在“灰色地带”,涉嫌侵权,目前,酒店客户资料安全管理的确是个问题,但不应通过公之于众的方式进行。
乌云网报告称,如家、咸阳国贸、杭州维景国际和驿家365快捷等全部或者部分使用了浙江慧达驿站网络有限公司(下称“浙江慧达”)开发的酒店WiFi管理、认证管理系统。而浙江慧达在服务器上实时存储了这些酒店客户的记录,包括客户名、身份证号、开房日期和房间号等隐私信息。因浙江慧达系统存在漏洞,使这些信息存在被泄露的风险。
2021年5月上线的乌云网,是一家网络漏洞报告平台,用户在这里自由上传漏洞信息,等待厂商核实并修复;因先后被曝出CSDN[微博]、天涯、当当、京东商城[微博]等网站存在安全漏洞,于2021年声名鹊起。
业内人士“不喝可乐男”表示,它在圈内很知名,乌云网就是一个“黑客”聚集之地。不过,他们都是“白帽子”。“白帽子”们的战斗方式是:挖掘网站中的安全漏洞,在“黑帽子”利用它们之前,提交到平台上,或者向厂商报告,希望厂商及时进行修复。
在“黑客”的世界中,可被分为三种类型,第一类:白帽子,也即正面的“黑客”,他可以识别计算机系统或网络系统中的安全漏洞,但并不会恶意去利用,而是公布其漏洞,让系统在被其他人利用之前来修补漏洞;第二类:灰帽子,他们擅长攻击技术,但不轻易造成破坏;他们精通攻击与防御,同时头脑里具有信息安全体系的宏观意识;第三类:黑帽子,他们研究攻击技术,唯一的目的就是惹是生非。
“我们并不是一个组织,只是一个平台聚集了一些爱好安全技术的人。很多白帽子都来这里分享漏洞,也只有得到核实并已经采取防范措施解决问题后才会被公开。”昨日,乌云网相关负责人向记者证实,该漏洞早在8月21日就已被发现,在通知厂商后,按照流程于10月5日进行了公开,而消息在10月10日散布到了大众网络。
“虽然浙江慧达说已升级了系统堵上了漏洞,但在漏洞未发现前的这一段时间内,这些开房记录依然有已经被窃取泄露的风险。”上述人士称,这次发布其实透露了一种担心——既然他们可以拿到宾馆的住宿信息,那么就不能排除还有其他人早于他们窃取相关资料的可能,“我们实际上保护的是厂商的用户,但是很多厂商基于公关的考虑,都极力回避(安全漏洞)这些问题,所以我们想借这个平台来更好地做这个事情。”
乌云网法务顾问赵占领律师也表示,此次泄露事件其实仅仅是流程中的一次普通发布。
上述乌云网负责人称,涉事酒店全部或者部分使用了浙江慧达开发的酒店WiFi管理、认证管理系统。而事情就由此而起——简单地说,由于各个酒店使用了这套系统,因此该公司在其服务器上实时存储了这些酒店客户的记录,由于客户信息在数据同步时所使用的认证用户名、密码都是明文传输的(正是这点让泄露出现了可能),很容易就可以被专业人员从其数据服务器上获得酒店上传的客户信息。
目前,连锁酒店的无线IT系统通常有两种管理模式,一为自行研发;二为使用第三方系统。前者需要不菲的研发资金和人力,相对而言安全把控性高;后者研发投入低,但存在安全风险。
本次泄露风波的关键当事方就是被指存在漏洞的浙江慧达。
浙江慧达方面表示,经查证,无线门户系统存在信息安全加密等级较低问题,有信息泄漏的安全隐患,浙江慧达的技术团队针对现有无线门户认证系统已完成全面升级,感谢乌云网对浙江慧达提升产品安全性的帮助。有关无线门户系统的安全性问题,是浙江慧达的责任,与任何酒店客户无关。浙江慧达同时声明,在无线门户业务领域与汉庭酒店、咸阳国贸大酒店、杭州维景国际大酒店、驿家365快捷酒店、东莞虎门东方索菲特酒店客户没有合作关系。
昨日,如家方面表示,与其合作的无线信息技术服务供应商确实是浙江慧达,酒店对此非常重视,已与浙江慧达方面配合,对漏洞进行了检查和修补。如家同时称,将吸取此次教训,建立长效机制,未来将“确保顾客安全”。
而华住及锦江之星方面均表示,在无线项目上与浙江慧达并无合作。华住方面还表示,保留对乌云网进一步追诉的权利。
浙江慧达市场总监韩先生在接受记者采访时称,对于造成的损失,单纯是技术层面的,没有直接造成客户信息的泄露。目前,其安全等级已经达到国家应急中心的检测标准,并确认修复漏洞。
韩先生再次重申,与汉庭等酒店的合作,并没有在WiFi门户系统认证这一块,而是其他产品。
此外,针对乌云网发布的有关浙江慧达无线门户认证的漏洞,国家互联网应急中心(CNCERT)运行管理部的有关人士对浙江慧达实施的修复措施进行了针对性的检查,确认该漏洞已被修复。
“据业内反映,与浙江慧达进行无线合作的酒店不多,但全国数千家酒店,总有部分酒店使用过浙江慧达的电脑租赁,而使用其电脑也存在风险,因此安全隐患需重视。”一位经济型酒店业者指出。
“从法律角度来讲,乌云网被业界认为是通过一些‘黑客’手段寻找漏洞,按此说法,乌云网本身涉嫌侵权,因为其通过非正当手段获取数据寻找漏洞。假如乌云网是一名‘善意的黑客’,其目的仅是为帮助企业修补漏洞,那么乌云网应该私下
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 二零二五私企员工劳动合同与员工绩效评估
- 2025年度无产权车库转让及附属绿化带使用协议
- 二零二五年度科技型企业融资合作框架
- 2025年度矿山股份合作保险合同:矿山安全生产责任险与财产险合作协议
- 二零二五年度城市轨道交通工程用工管理协议
- 2025年度首饰抵押借款合同购买设计师首饰服务协议
- 2025年手房购房合同(含车位及储藏室)
- 【央企招聘】中煤电力有限公司所属企业公开招聘(24人)笔试参考题库附带答案详解
- 2025辽宁鞍山市台安农业发展集团有限公司招聘11人笔试参考题库附带答案详解
- 2025福建投资集团能源板块去场招聘114人笔试参考题库附带答案详解
- 2024年合肥市高三第二次教学质量(二模)英语试卷(含答案)
- 新能源充电桩创业计划书
- 2024届浙江省初中学业水平测试中考科学测模拟试题(二模)附答案
- 2023年全国统一高考政治试卷(湖南卷)含答案与解析
- 运动损伤的预防与处理预防和处理舞蹈运动损伤
- 中班语言活动:小老虎的名片
- 某住宅楼招投标文件
- 第四章-国防动员
- 2022云南省中考道法真题试卷和答案
- 跨文化商务交际导论-教学课件Unit 3 Cultural patterns
- 成语故事-引狼入室
评论
0/150
提交评论