锦江之星等快捷酒店再曝系统漏洞 开房信息在线可查

http://www.e23.cn2013-10-18南方报业网

    摘  要:“去年去北京开会住的@锦江之星连锁酒店,又查了同去的几个实验室成员,都对上了。还好因为不是会员没有暴露手机号之类的信息,但身份证号是保不住了,真可怕!怒!”

00多家星级和经济连锁酒店”。

  10月10日,慧达驿站在官网发布通告,承认其无线门户系统此前存在隐患。通告称,“经查证,无线门户系统存在信息安全加密等级较低问题,有信息泄露的安全隐患”,并主动揽责,“有关无线门户系统的安全性问题,是慧达驿站的责任,与任何酒店客户无关”。

  慧达驿站同时否认有住客信息泄露。该公司市场总监韩冰当时表示,从后台和操作日志看,住客信息未发生泄露,此前媒体报道中的截屏信息“是相关机构作为技术验证漏洞的展示”。

  相关数据文件网上仍流传

  10月12日,慧达驿站曾在官网发公告,称经国家互联网应急中心运行管理部的针对性检查,确认该漏洞已修复,存在的隐患已被解除。不过,住客信息查询网站的出现,暗示情况并非慧达驿站想象的那样。

  事实上,据南都记者查证,就在这个查询网站出现前,所谓“酒店开房记录”的压缩文件包就已在网上流传。截至昨日,在微博中以“开房记录”作关键词检索,仍能找到部分链接地址。据称,这个1 .7G的单个大数据文件,内含“2000万条开房记录”,需要首先进行数据库还原操作。

  此次风波又再次搅动公众对个人信息的关注。网友“山中大卫”感慨,这是一个“裸奔时代”。此前,有江苏律师在接受《扬子晚报》采访时分析,若真发生信息泄露情况,技术商肯定要承担过错责任,酒店方亦可被要求承担连带责任。

  慧达驿站尚未对上述查询网站的出现作进一步回应。该公司市场总监韩冰此前曾称,“如果真的出现用户信息泄露,我们愿意全权负责,承担起本次事件的一切后果。”南都记者 张东锋

  ●10月5日,乌云发布报告称,大批快捷酒店的开房记录存在泄露风险。

  ●10月10日,提供酒店Wi-F i管理、认证管理系统的慧达驿站承认,其无线门户系统此前存在隐患。

  ●10月12日,慧达驿站在官网公告,漏洞已修复,隐患解除。

  ●10月15日晚,一个可检索酒店住客信息的查询网站出现,可在线查询部分住客的开房信息。

上一页 1 2 下一页
网络编辑:陈淑贞

浮世绘

免责声明:凡本网注明“来源:XXX(非舜网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。本网转载其他媒体之稿件,意在为公众提供免费服务。如稿件版权单位或个人不想在本网发布,可与本网联系,本网视情况可立即将其撤除。