成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如家、漢庭等大批酒店開房記錄泄露 同房人可查

開發 后端
國內安全漏洞監測平臺烏云(WooYun.org)近日發布報告,稱如家、漢庭等大批酒店的開房記錄被第三方存儲,并且因為漏洞而泄露。

媽媽再也不用擔心我跟壞人開房啦~~

報告稱如家、漢庭等酒店信息泄露
151
報告稱如家、漢庭等酒店信息泄露
120

國內安全漏洞監測平臺烏云(WooYun.org)近日發布報告,稱如家、漢庭等大批酒店的開房記錄被第三方存儲,并且因為漏洞而泄露。

該漏洞早在8月份就已經被發現并確認,隨后按照標準流程通知廠商,并逐步向專家和技術人員公開,而如今已將漏洞細節公之于眾,也交給了CNCERT國家互聯網應急中心進行處理。

漏洞發現者稱,如家、漢庭、咸陽國貿大酒店、杭州維景國際大酒店、驛家365快捷酒店、東莞虎門東方索菲特酒店全部或者部分使用了浙江慧達驛站 網絡有限公司開發的酒店Wi-Fi管理、認證管理系統,而慧達驛站在其服務器上實時存儲了這些酒店客戶的記錄,包括客戶名(兩個人的話都會顯示)、身份證 號、開房日期、房間號等大量敏感、隱私信息。

結果因為某種原因,這些信息是可以被黑客拿到的。

漏洞的根源在于慧達驛站公司管理機制的不完善,因為他們的系統要求酒店在提交開放記錄的時候進行網頁認證,但不是在酒店服務器上,而要通過慧達驛站自己的服務器,理所當然地就存下了客戶的信息。

另外,客戶信息的數據同步是通過http協議實現的,需要認證,但是認證用戶名、密碼竟然是明文傳輸的,各個途徑都可能被輕松嗅探到,用這個認證信息就可以從他們數據服務器上獲得所有酒店上傳的客戶開房信息。

大部分酒店目前尚未公開回應,不過據稱漢庭方面正在努力公關、推卸責任。

責任編輯:陳四芳 來源: 搜狐新聞
相關推薦

2013-10-14 11:16:44

2013-10-16 14:13:14

2013-10-15 10:32:00

2013-10-25 09:22:14

2012-07-02 10:17:52

漢庭酒店業務分析商業智能系統

2013-04-17 15:14:50

銳捷漢庭酒店出口網關

2014-01-10 10:14:56

飛魚星無線云飛魚星路由器飛魚星

2015-02-11 15:19:27

2015-10-20 15:32:05

2015-08-12 15:10:22

2014-01-21 17:36:58

2013-08-27 13:42:10

2014-06-10 10:57:49

2015-05-28 14:05:02

2013-10-14 21:44:44

2013-07-22 10:37:56

2017-02-06 18:00:26

2017-10-17 14:33:41

2018-09-03 16:11:17

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产在线精品一区二区三区 | 久久这里只有精品首页 | 欧美日韩精品影院 | 精品国产91乱码一区二区三区 | 中文字幕在线观看视频网站 | 国产极品车模吞精高潮呻吟 | 黑人巨大精品欧美黑白配亚洲 | 精品久久一区 | 日韩中文字幕在线不卡 | 日韩一区二区三区在线观看 | 亚洲欧美日韩国产综合 | 亚洲精品日本 | 亚洲 欧美 日韩在线 | 草草视频在线播放 | 999热在线视频 | 国产精品视频偷伦精品视频 | 久久99精品久久久久 | 久久久www成人免费无遮挡大片 | 国产不卡在线观看 | 丝袜久久 | 日韩欧美国产精品一区 | 99在线播放 | 亚洲精品视频免费看 | 午夜精品久久久久久久久久久久 | 亚洲精品一区二区三区中文字幕 | 久久久久久久久精 | 国产精品久久久久久久久免费丝袜 | 亚洲国产一区二区视频 | 久草免费在线视频 | 色婷婷av久久久久久久 | 日韩免费视频一区二区 | 欧美精品在线一区 | 国产午夜在线 | 欧美.com| 国产夜恋视频在线观看 | 国产电影一区二区 | 久久国产一区 | 久久精品一区二区三区四区 | 成人做爰9片免费看网站 | 天堂在线免费视频 | 久久精品亚洲精品国产欧美 |