404 Not Found

404 Not Found


nginx/1.23.3
您当前的位置:浙江在线 > 衢州频道 > 消费频道 > 消费新闻
黑客揭秘酒店开房信息泄露 个人信息卖不上钱
浙江在线衢州频道 时间: 2013-10-12 09:05:11

 

  发布漏洞方:

  8月份就通知厂商了,现在早改好了

  昨天,扬子晚报记者联系到发布存在泄密漏洞的“乌云”方工作人员。

  他们表示,浙江慧达Wifi服务机构将所有用户信息储存在互联网上,尽管有密码的验证限制,但由于安全意识不足,在进行密码验证过程中并未对传输数据进行加密,导致任何第三方可以轻松截获到服务器传递的明文密码,“有了这个密码,就可下载该公司存储的酒店用户数据了。”

  工作人员告诉扬子晚报记者,乌云发现并确认漏洞是在8月份,随后按照标准流程通知厂商,现在经过两个月的修复周期,已经查不了了,才将细节进行公布。“这个问题是因为数据保管方安全意识薄弱导致的,没有遭遇到黑客袭击。”工作人员对扬子晚报记者说,这次在没有扩大影响之前就将漏洞通知给技术商并修复,所以影响不大。

  存在漏洞方:

  慧达驿站“很爷们”,全是我们的错!

  慧达驿站的用户在全国有4500多家星级和经济连锁酒店,从其客户数量也可看出此次事件的覆盖面之广。

  此事件发生后,在大部分酒店还未来得及回应之时,慧达驿站已率先发表声明,包揽了全部责任:称有关无线门户系统的安全性问题,是慧达驿站的责任,与任何酒店客户无关。

  昨天,扬子晚报记者也联系到了浙江慧达驿站的工作人员,但他们表示所有发言已经以公告形式进行了发布。

  慧达驿站在《释疑酒店住客信息泄露事件》的升级公告中表示,无线门户系统确实存在信息安全加密等级较低问题,有信息泄露的安全隐患,目前已经对现有认证系统完成全面升级,住客信息已被加密保护。“截屏中的住客信息未发生泄密情况,截屏信息是相关机构作为技术验证漏洞的展示。截至10月8日,相关截屏的住客信息未发生实质性的泄密结果。”慧达驿站工作人员表示,有关无线门户系统的安全性问题,是自己的责任,与任何酒店客户无关。

  慧达驿站市场部工作人员对记者说,那些信息是加密的,不属于互联网上的公共资源,普通人是查不到的,并且现在已经对信息加密等级做了升级,各个酒店客户那儿都用的是更新的版本,现在已消除安全隐患。

  

来源: 新华报业网-扬子晚报 作者: 于轶婷 李冲 徐晓风 编辑: 郑佳岚
分享到: 浙江微博
版权和免责声明
凡注有"浙江在线·衢州频道"或电头为"浙江在线·衢州频道"的稿件,均为浙江在线独家 版权所有,未经许可不得转载或镜像;授权转载必须注明来源为"浙江在线·衢州频道",并保留"浙江在线·衢州频道"的电头。
关于我们 | 广告服务 | 网站律师 | 版权声明 | 联系我们 | 技术支持
网络违法犯罪举报网站 | 12321网络不良与垃圾信息举报受理中心 | 12300电信用户申诉受理中心 | 12318全国文化市场举报网站
增值电信业务经营许可证:浙B2-20080242 | 广告经营许可证号:3300008000006 | 互联网新闻信息服务许可证:国新网3312006001 | 网络文化经营许可证:浙网文[2012]0216-022号
信息网络传播视听节目许可证:1105110 | 互联网出版许可证:新出网证(浙)字21号 | 互联网医疗保健信息服务:浙卫网审[2012]19号
工信部备案号:浙B2-20080242-1 | 广播电视节目制作经营许可证:(浙)字第57号
© 浙江在线新闻网站版权所有,保留所有权利