商企动态频道  您所在的位置:红商网 >> 商企动态 >> 零售商动态 >> 正文
2000万条个人住店数据被网上曝光 汉庭成被告
http://www.redsh.com 2014-01-22 红商网 发布稿件

  数据服务商 承认有信息安全漏洞

  浙江慧达驿站网络有限公司官方网站显示,该公司的使命是“改善酒店网络生态”,愿景是“打造中国商旅人群最适用的网络平台,成为最专业的IT服务提供商”,致力于“降低IT复杂度和IT成本”。

  事件发生后,浙江慧达驿站公司发布通告,承认无线系统存在信息安全加密等级较低问题,有信息泄漏的安全隐患,事件发生后技术团队已经将系统全面升级。

  该公司对被泄露个人信息的酒店顾客表达了歉意,并称系统安全性问题与所有酒店客户无关。

  记者从由国家计算机网络应急技术处理协调中心联合互联网企业等建立的“国家信息安全漏洞共享平台”上,看到了“关于浙江慧达驿站网络有限公司无线认证数据通道服务器漏洞风险的处置情况公告”。

  这则公告称,浙江慧达驿站公司确实存在无线认证数据通道服务器漏洞风险,但已经进行了修复处置。“国家信息安全漏洞共享平台”将继续跟踪此事,做好应急处置工作。

  事件探因 
  酒店Wi-Fi系统不完善 导致事发

  据乌云网的工作人员介绍,涉事酒店使用了浙江慧达驿站网络有限公司开发的酒店Wi-Fi管理、认证系统,而问题由此产生。

  一位长期从事信息安全工作的专业人士告诉记者,目前,几乎所有酒店都有Wi-Fi覆盖。为了保证实名上网,在酒店上Wi-Fi需要身份验证。这些信息都要汇总给提供Wi-Fi服务的网络公司。

  漏洞的根源在于慧达驿站公司管理机制不完善,其系统要求酒店在提交入住记录时进行网页认证,但不是在酒店服务器上,而是要通过浙江慧达驿站公司自己的服务器,于是后者就存下了客户的信息。

  浙江慧达驿站公司在服务器上实时存储了酒店客户的信息,并允许相关对象或需求方下载、读取。尽管设有密码验证,但客户信息在数据同步传输时所使用的认证用户名、密码都是明文传输,即在密码验证过程中未对传输数据加密,而这很容易导致黑客截获明文密码,然后凭借这个密码下载酒店用户数据。

  无线网架设投入大 故选第三方服务

  北京某网络安全公司经理白先生表示,酒店内的Wi-Fi覆盖是随着酒店业发展而兴起的一项常规服务。

  无线网的架设需要基站,但投入成本过大,还需要专人维护。在这种情况下,很多酒店选择和网络服务商合作,由网络服务商来提供无线网络服务及服务器。

  白经理认为,直接让第三方公司来管理酒店客户信息,本身就增加了泄密的可能性。从信息安全角度出发,酒店如果选择第三方服务的方式,就应提高合作准入门槛。

7页 上一页 [1] [2] [3] [4] [5] [6] [7] 下一页 

汉庭因信息泄露遭20万元索赔

汉庭员工冒名签单私自结账

如家、汉庭等被指泄露客户资料 各方急回应

酒店无线网泄露住客信息 汉庭否认使用问题系统

如家、汉庭等大批酒店开房记录被曝遭泄露

搜索更多: 汉庭

东治书院2024级易学文士班(第二届)报名者必读
『独贾参考』:独特视角,洞悉商业世相。
【耕菑草堂】巴山杂花土蜂蜜,爱家人,送亲友,助养生
解惑 | “格物致知”的“格”到底是什么意思?
❤❤❤【拙话】儒学之流变❤❤❤
易经 | 艮卦究竟在讲什么?兼斥《翦商》之荒谬
大风水,小风水,风水人
❤❤❤人的一生拜一位好老师太重要了❤❤❤
如何成为一个受人尊敬的易学家?
成功一定有道,跟着成功的人,学习成功之道。
关注『书仙笙』:结茅深山读仙经,擅闯人间迷烟火。
研究报告、榜单收录、高管收录、品牌收录、企业通稿、行业会务
★★★你有买点,我有流量,势必点石成金!★★★