您现在所在的是:

无所不谈

回帖:21个,阅读:995 [上一页] [1] [2] [3] [下一页]
1258
山野乡民
文章数:281
年度积分:50
历史总积分:1258
注册时间:2013/8/8
发站内信
发表于:2013/10/12 18:28:46
#0楼
http://finance.sina.com.cn/consume/puguangtai/20131009/212316936897.shtml

国内安全漏洞监测平台乌云(WooYun.org)近日发布报告,称如家、汉庭等大批酒店的开房记录被第三方存储,并且因为漏洞而泄露。

  该漏洞早在8月份就已经被发现并确认,随后按照标准流程通知厂商,并逐步向专家和技术人员公开,而如今已将漏洞细节公之于众,也交给了CNCERT国家互联网应急中心进行处理。



  漏洞发现者称,如家、汉庭、咸阳国贸大酒店、杭州维景国际大酒店、驿家365快捷酒店、东莞虎门东方索菲特酒店全部或者部分使用了浙江慧达驿站网络有限公司开发的酒店Wi-Fi管理、认证管理系统,而慧达驿站在其服务器上实时存储了这些酒店客户的记录,包括客户名(两个人的话都会显示)、身份证号、开房日期、房间号等大量敏感、隐私信息。

  结果因为某种原因,这些信息是可以被黑客拿到的。

  漏洞的根源在于慧达驿站公司管理机制的不完善,因为他们的系统要求酒店在提交开放记录的时候进行网页认证,但不是在酒店服务器上,而要通过慧达驿站自己的服务器,理所当然地就存下了客户的信息。

  另外,客户信息的数据同步是通过http协议实现的,需要认证,但是认证用户名、密码竟然是明文传输的,各个途径都可能被轻松嗅探到,用这个认证信息就可以从他们数据服务器上获得所有酒店上传的客户开房信息。

  大部分酒店目前尚未公开回应,不过据称汉庭方面正在努力公关、推卸责任。
附件 QQ截图20131012182354.jpg

打酱油路过..............
1258
山野乡民
文章数:281
年度积分:50
历史总积分:1258
注册时间:2013/8/8
发站内信
发表于:2013/10/12 18:30:10
#1楼
看看这贴的浏览量有多少表情
打酱油路过..............
11823
gzg_00
文章数:8996
年度积分:50
历史总积分:11823
注册时间:2009/10/1
发站内信
发表于:2013/10/13 1:34:24
#2楼
没在这些地方住过的人表示毫无压力
1258
山野乡民
文章数:281
年度积分:50
历史总积分:1258
注册时间:2013/8/8
发站内信
发表于:2013/10/13 1:50:07
#3楼
以下是引用gzg_002013/10/13 1:34:24的发言:
没在这些地方住过的人表示毫无压力
30个人看了 就你敢留名 其它人都不敢表示他们来过
打酱油路过..............
49209
kdrjl 版主
文章数:24260
年度积分:48
历史总积分:49209
注册时间:2004/2/17
发站内信
2018论坛优秀版主
2017论坛优秀版主
2016论坛优秀版主
2015论坛优秀版主
2014论坛优秀版主
我秀我做2014
2013论坛优秀版主
秀秀我的办公桌
晒晒工控小礼品
2012论坛优秀版主
2011论坛贡献奖
2010年论坛优秀版主
发表于:2013/10/13 8:26:08
#4楼
去过也无妨,不做亏心事,不怕鬼叫门。怕什么。不就是留宿嘛,有什么怕的呢?
我是你的朋友
20062
1053370790
文章数:4466
年度积分:772
历史总积分:20062
注册时间:2012/9/7
发站内信
发表于:2013/10/13 9:09:38
#5楼
没有住过酒店的飘过。顺便打打酱油。
11823
gzg_00
文章数:8996
年度积分:50
历史总积分:11823
注册时间:2009/10/1
发站内信
发表于:2013/10/13 12:32:39
#6楼
回复 #3楼 山野乡民
不排除这种可能性
11823
gzg_00
文章数:8996
年度积分:50
历史总积分:11823
注册时间:2009/10/1
发站内信
发表于:2013/10/13 12:33:57
#7楼
以下是引用kdrjl2013/10/13 8:26:08的发言:
去过也无妨,不做亏心事,不怕鬼叫门。怕什么。不就是留宿嘛,有什么怕的呢?
我支持,包括一男一女在床上,不就是在聊天嘛,有什么可怕的
1258
山野乡民
文章数:281
年度积分:50
历史总积分:1258
注册时间:2013/8/8
发站内信
发表于:2013/10/13 16:05:37
#8楼
以下是引用gzg_002013/10/13 12:33:57的发言:
以下是引用kdrjl2013/10/13 8:26:08的发言:
去过也无妨,不做亏心事,不怕鬼叫门。怕什么。不就是留宿嘛,有什么怕的呢?
我支持,包括一男一女在床上,不就是在聊天嘛,有什么可怕的
我支持 不就是聊天嘛 有什么可怕的?
顶多不过聊天累了锻炼锻炼身体嘛 有什么可怕的?
打酱油路过..............
16186
lliu1978
文章数:6822
年度积分:201
历史总积分:16186
注册时间:2012/3/5
发站内信
2018春节活动(三)
2017国庆活动(三)
发表于:2013/10/13 19:45:07
#9楼
多大点事呀!雁过留名 以后包括现在 这种信息几乎是透明的!
学习永不停止!

关于我们 | 联系我们 | 广告服务 | 本站动态 | 友情链接 | 法律声明 | 非法和不良信息举报

工控网客服热线:0755-86369299
版权所有 工控网 Copyright©2025 Gkong.com, All Rights Reserved

78.0005