亚洲熟妇少妇任你躁在线观看无码_亚洲精品国产高清在线观看_国产精品亚洲玖玖玖在线观看_久久久全国免费视频_ass白俄罗斯大肥妇pics_超碰成人免费在线观看

實時滾動新聞

如家漢庭等大批酒店開房記錄被曝遭泄露(圖)

2013-10-09 16:00    財經(jīng)網(wǎng)         

如家漢庭等大批酒店開房記錄被曝遭泄露(圖)
網(wǎng)絡截圖。

  國內安全漏洞監(jiān)測平臺烏云(WooYun.org)近日發(fā)布報告,稱如家、漢庭等大批酒店的開房記錄被第三方存儲,并且因為漏洞而泄露。

  該漏洞早在8月份就已經(jīng)被發(fā)現(xiàn)并確認,隨后按照標準流程通知廠商,并逐步向專家和技術人員公開,而如今已將漏洞細節(jié)公之于眾,也交給了CNCERT國家互聯(lián)網(wǎng)應急中心進行處理。

  漏洞發(fā)現(xiàn)者稱,如家、漢庭、咸陽國貿大酒店、杭州維景國際大酒店、驛家365快捷酒店、東莞虎門東方索菲特酒店全部或者部分使用了浙江慧達驛站網(wǎng)絡有限公司開發(fā)的酒店Wi-Fi管理、認證管理系統(tǒng),而慧達驛站在其服務器上實時存儲了這些酒店客戶的記錄,包括客戶名(兩個人的話都會顯示)、身份證號、開房日期、房間號等大量敏感、隱私信息。

  結果因為某種原因,這些信息是可以被黑客拿到的。

  漏洞的根源在于慧達驛站公司管理機制的不完善,因為他們的系統(tǒng)要求酒店在提交開放記錄的時候進行網(wǎng)頁認證,但不是在酒店服務器上,而要通過慧達驛站自己的服務器,理所當然地就存下了客戶的信息。

  另外,客戶信息的數(shù)據(jù)同步是通過http協(xié)議實現(xiàn)的,需要認證,但是認證用戶名、密碼竟然是明文傳輸?shù),各個途徑都可能被輕松嗅探到,用這個認證信息就可以從他們數(shù)據(jù)服務器上獲得所有酒店上傳的客戶開房信息。

  大部分酒店目前尚未公開回應,不過據(jù)稱漢庭方面正在努力公關、推卸責任。

請自覺遵守互聯(lián)網(wǎng)相關的政策法規(guī),嚴禁發(fā)布色情、暴力、反動的言論。
用戶名: 密碼: 驗證碼:
中國質量萬里行 | 聯(lián)系我們 | 網(wǎng)站地圖 | 廣告服務 | 服務聲明 | 招聘信息
Copyright © 2002 - 2013 京ICP備13012862號
主站蜘蛛池模板: 男女无套免费视频网站动漫 | 伊人久久一区二区三区小说 | 最近中文字幕2019在线一区 | 日日噜噜噜夜夜爽爽狠狠蜜臀av | 成人AV导航 | 婷婷丁香综合网 | 国产成人亚洲综合精品 | 无尽动漫性视频╳╳╳3d | 国产一区二区在线观看免费视频 | 蜜臀视频在线 | 我要看a级片 | 骚虎最新网址 | 国产一级美女 | 免费人成在线观看网站 | 毛片免费视频肛交颜射免费视频 | 亚洲一区二区三区视频在线 | 亚洲拍拍拍 | 欧美精品久久久久久久多人混战 | www.婷婷com | 天天爽天天操 | 久久国产精品视频在线 | 亚洲色图色小说 | 男女污污在线观看 | 国产精品成人国产乱 | 精品久久久综合 | 亚洲最大的AV无码网站 | 国产av亚洲精品久久久久 | 久久国产精品精品国产 | 天堂亚洲免费视频 | 无码精品人妻一区二区三区九里奈 | 亚洲最大的福利视频 | 最新videosfree性另类 | 午夜亚洲乱码伦小说区69堂 | 久久综合久久自在自线精品自 | 河北炮打泻火老熟女 | 久久只精品99品免费久23 | 视频二区一区国产精品天天 | 国产精品日韩在线一区 | 96亚洲精品久久久蜜桃 | 91麻豆久久久| 粗大的内捧猛烈进出无码 |