五月婷婷精品,成人国产三级在线播放,久久综合丝袜日本网,国产成人盗摄精品,福利片91,国产香蕉在线,国产精品美人久久久久久AV,综合天天色

新浪首頁|新浪山東|資訊|同城|美食|旅游|汽車|城市|教育|健康|讀圖| @新浪山東|惠購

|郵箱|注冊

新浪山東> 資訊 >消費關注>正文

如家漢庭等大批酒店開房記錄被曝遭泄露

A-A+2013年10月11日09:22財經網評論

 
  • http://shandong.sinaimg.cn/2013/1011/U9523P1333DT20131011092130.jpg圖為被泄露客戶信息。
  • http://shandong.sinaimg.cn/2013/1011/U9523P1333DT20131011092134.jpg圖為被泄露客戶信息。
  • http://shandong.sinaimg.cn/2013/1011/U9523P1333DT20131011092136.jpg圖為被泄露客戶信息。
 

  國內安全漏洞監測平臺烏云(WooYun.org)近日發布報告,稱如家、漢庭等大批酒店的開房記錄被第三方存儲,并且因為漏洞而泄露。

  該漏洞早在8月份就已經被發現并確認,隨后按照標準流程通知廠商,并逐步向專家和技術人員公開,而如今已將漏洞細節公之于眾,也交給了CNCERT國家互聯網應急中心進行處理。

  漏洞發現者稱,如家、漢庭、咸陽國貿大酒店、杭州維景國際大酒店、驛家365快捷酒店、東莞虎門東方索菲特酒店全部或者部分使用了浙江慧達驛站網絡有限公司開發的酒店Wi-Fi管理、認證管理系統,而慧達驛站在其服務器上實時存儲了這些酒店客戶的記錄,包括客戶名(兩個人的話都會顯示)、身份證號、開房日期、房間號等大量敏感、隱私信息。

  結果因為某種原因,這些信息是可以被黑客拿到的。

  漏洞的根源在于慧達驛站公司管理機制的不完善,因為他們的系統要求酒店在提交開放記錄的時候進行網頁認證,但不是在酒店服務器上,而要通過慧達驛站自己的服務器,理所當然地就存下了客戶的信息。

  另外,客戶信息的數據同步是通過http協議實現的,需要認證,但是認證用戶名、密碼竟然是明文傳輸的,各個途徑都可能被輕松嗅探到,用這個認證信息就可以從他們數據服務器上獲得所有酒店上傳的客戶開房信息。

  大部分酒店目前尚未公開回應,不過據稱漢庭方面正在努力公關、推卸責任。

保存|打印|關閉

新浪首頁|新浪山東|資訊|城市|汽車|美食|時尚|旅游|同城|微導航

新浪簡介|新浪山東簡介|廣告服務|聯系我們|客戶服務|誠聘英才|網站律師|通行證注冊|產品答疑

新浪公司版權所有

分享到微博 返回頂部   主站蜘蛛池模板: 国精产品一区二区三区有限公司| 无码精品人妻一区二区三区免费看 | 国内自产少妇自拍区免费| 国产精品成人精品久久久| 国产区精品一区二区不卡中文 | 国产精品熟女孕妇一区二区| 亚洲精品久久久久久| 久久天天躁狠狠躁夜夜| 亚洲欧洲美洲无码精品va| 国产一区二区三区四区五区vm | 国产精品无码久久AⅤ人妖| 中文字幕 人妻熟女| 精品人妻无码区二区三区| 亚洲熟妇色自偷自拍另类| 国产精品186在线观看在线播放 | 久久一级电影| 亚洲男人天堂2018| 国产av一区二区三区丝袜| 欧美zozo另类人禽交| 久久精品国产99国产精品导航| 内射人妻视频国内| 国产性生大片免费观看性| 欧美性大战xxxxx久久久| 亚洲精品一区久久久久久| 久久国产精品福利一区二区三区| 免费三级网站| 欧美疯狂做受xxxx高潮| 亚洲爱婷婷色婷婷五月| 性生交大片免费看| 欧美极品少妇性运交| 亚洲综合伊人久久综合| 天天躁躁水汪汪人碰人| 永久免费AⅤ无码网站国产| 亚洲欧美日韩成人在线| 日韩A级毛片一区二区三区| 成人小视频在线观看播放| 精品黄色av一区二区三区| 狠狠综合亚洲综合亚色| 男女啪啪做爰高潮无遮挡| 亚洲爆乳无码一区二区三区| 国产亚洲精品精品精品|