如家等酒店被曝洩露客戶隱私

2021-01-09 速途網
如家等酒店被曝洩露客戶隱私

• 2013年10月12日09:12 • 成都商報

  第三方監測平臺稱,為酒店提供WiFi管理的慧達驛站網絡存在漏洞;多家酒店緊急「堵漏」。

  昨日,浙江慧達驛站網絡有限公司市場總監韓冰向成都商報記者表示,「經查證,無線門戶系統存在信息安全加密等級較低的問題,有信息洩露的安全隱患。但合作酒店的客戶信息均未曾被洩露。」

  快遞單信息洩露的風波還未完全平息,酒店客戶信息又遭遇了「洩露門」。近日,國內第三方漏洞監測平臺烏雲報告指出,國內多家酒店使用的慧達驛站網絡系統存在漏洞,住客開房隱私可能被洩露。其中,不乏如家、漢庭、七天、速8等國內知名連鎖酒店。

  昨日,浙江慧達驛站網絡有限公司市場總監韓冰向成都商報記者表示,「經查證,無線門戶系統存在信息安全加密等級較低的問題,有信息洩露的安全隱患。目前,慧達驛站的技術團隊針對現有無線門戶認證系統已完成全面升級。」韓冰強調,「合作酒店的客戶信息均未曾被洩露。」

  系統存漏洞 多家酒店「中招」

  根據烏雲的報告,國內多家酒店比如漢庭、如家、七天連鎖酒店、格林豪泰連鎖酒店等近20個酒店使用了慧達驛站網絡開發的酒店WiFi管理、認證管理系統,但是該系統存在漏洞。烏雲在報告中解釋了洩密的原因:用戶連接到酒店的開放WiFi,上網時會被要求通過網頁認證。由於這個認證是在浙江慧達驛站的伺服器上完成的,所以慧達驛站的伺服器也保存了一份酒店客戶的信息。

  報告稱,客戶信息的數據是同步通過http協議實現的,但認證用戶名和密碼是明文傳輸的,通過各個途徑都可能被「嗅探」到。只要得到認證信息,就可以從數據伺服器上獲得酒店上傳的所有客戶開房信息。這些信息很可能被黑客監測到並被洩露。據介紹,慧達驛站的伺服器上實時存儲了上述酒店登記的客戶名、身份證號碼、開房日期、房間號等大量敏感隱私信息。

  對於此事,網友們紛紛表示擔憂,一位微博網友就評論稱,「太可怕了,強烈譴責這種偷窺隱私的野蠻行徑。」

  網絡商稱客人信息未被洩露

  成都商報記者從慧達驛站官網上看到,該公司創立於2005年12月,是當前中國最大的酒店數字客房服務商。公司業務覆蓋全國110多個城市,4500多家星級和經濟連鎖酒店,其中包括成都的酒店。

  昨日,慧達驛站成都分公司一位工作人員告訴記者,公司在成都地區的業務合作夥伴只有如家連鎖酒店,如今系統已完成升級。韓冰表示,「系統安全漏洞的確存在,公司承擔全責,與任何酒店客戶無關。此外,公司在無線門戶業務領域與漢庭酒店沒有合作關係。」

  記者看到,烏雲出示的報告中,還將如家酒店作為典型,通過截屏的形式,披露了如家的一部分開房記錄,裡面包含了詳細的客戶姓名、身份證號碼等。而慧達驛站在《釋疑酒店住客信息洩露事件》一文中提到,「截屏中的住客信息未發生洩密情況,截屏信息是相關機構作為技術驗證漏洞的展示。」韓冰向記者解釋,公司與檢測方籤署過保密協議,公開的客戶信息只是作為漏洞憑證,不會被洩露出去。

  此外,韓冰表示,在此事發生之前,酒店客戶信息也未曾被洩露過。「公司對客戶的運行系統會進行日常檢測和監控,如果發現任何不受控的信息下載現象,會及時與酒店方聯繫並採取措施阻止。此前,並沒有發生過此類事件。」

  本地調查

  無線密碼可從前臺輕鬆獲得

  昨天下午,如家酒店總部給記者發來一份聲明,表示公司已確認報告中所指的慧達驛站網絡有限公司是其無線網絡服務供應商。在看到烏雲發布的報告之後,如家和無線信息技術服務供應商,第一時間對漏洞進行了檢查,並迅速修復。

  而七天酒店方面的負責人則表示他們的無線信息技術合作商一直是中國移動,WiFi方面並沒有用該公司的產品。

  昨日,記者走訪了市內多家連鎖酒店,並嘗試登錄其無線網絡。在紅星路附近一家如家連鎖酒店的大廳裡,記者用手機搜索到無線網絡,發現其只要求輸入密碼,並不需要輸入房間號等信息就可接入。隨後,沒有提出住宿要求的記者從前臺工作人員處輕鬆獲得了無線密碼。

  成都商報記者又以顧客身份來到紅星路二段附近一家七天連鎖酒店,其前臺工作人員解釋稱,「有的店需要前臺開通無線帳號,才能上網,而有的店不需要。據我所知,附近的一家七天連鎖酒店,只有入住顧客才能獲得無線上網的帳號和密碼。」記者發現,這兩家店的無線密碼為純拼音或拼音與重複數字的簡單組合,安全程度一般。

相關焦點

  • 三問如家等酒店開房記錄洩露原委
    國內網絡安全漏洞監測平臺「烏雲」日前發布報告稱,如家等大批酒店的客戶開房記錄因被第三方存儲和系統漏洞而洩露。通過這一漏洞,酒店客戶的姓名、身份證號碼、開房日期等敏感信息將一覽無餘。該事件再次引發輿論對個人信息安全的熱議,不少網民「驚呆了」,紛紛質疑,我們的個人信息還安全嗎?  一問:酒店客戶信息是如何洩露的?
  • 如家漢庭開房記錄被存儲並洩露
    央廣網北京10月11日消息,據經濟之聲《天下公司》報導,國內安全漏洞監測平臺烏雲最新發布報告,如家、漢庭等大批酒店的顧客開房記錄被第三方存儲,並且因為漏洞而出現洩露。據了解,漏洞早在8月份就被發現並確認,隨後按照標準流程通知廠商,並逐步向專家和技術人員公開,如今已將漏洞細節公之於眾,也交給了國家網際網路應急中心進行處理。
  • 漢庭如家開房記錄被指洩露 另涉國內多家酒店
    □漢庭被指洩露客戶信息,不過漢庭稱自己是「躺槍」。/晨報記者 殷立勤 (圖1)□晨報記者 李欣欣 晨報實習生 陸冰沁近日,國內第三方漏洞監測平臺——烏雲發布報告指出,國內多家酒店,包括漢庭、如家、南苑e家、布丁酒店、杭州維景國際大酒店、東莞虎門東方索菲特酒店等,都使用了浙江慧達驛站網絡有限公司開發的酒店WiFi管理、認證管理系統,存在顧客信息洩露的可能。
  • 中信銀行被曝洩露客戶隱私 上海銀監局已介入調查
    原標題:中信銀行被曝洩露客戶隱私 上海銀監局已介入調查截圖來自@池子池子大池子對此,7日凌晨,中信銀行回應承認員工未嚴格按規定辦理,並對支行行長予以撤職。對此,中信銀行方面表示,「在客戶信息保護方面,我行建立了一整套制度及流程,但個別員工未嚴格按照制度操作,反映出我行個別機構在制度執行上不到位。我行將舉一反三,全面檢查,加大培訓,強抓制度執行,避免此類問題再次發生。」「理論上說,銀行是不能把客戶的個人信息透露給第三方,除非客戶本人同意才可以。」國家金融與發展實驗室特聘研究員董希淼表示。
  • 萬豪旗下五星級酒店被曝用浴巾擦馬桶 屢次發生用戶信息洩露
    旗下星級酒店頻被曝出衛生問題定位高檔豪華的萬豪國際集團是全球最大的酒店集團,旗下擁有萬豪、喜達屋、喜來登、麗思卡爾頓、彭年萬麗等30多個酒店品牌。在美國《HOTELS》雜誌公布的2019年全球酒店集團排名中,客房數量十強為萬豪、錦江、OYO、希爾頓、洲際、溫德姆、雅高、精選國際、華住和首旅。萬豪依然穩居首位。
  • 如家與凱悅酒店合資成立酒店管理公司,如家持股51%
    新京報快訊(記者 王慶濱)2月25日晚間,北京首旅酒店(集團)股份有限公司(以下簡稱「首旅酒店」)公告宣布,如家酒店連鎖(中國)有限公司和中國凱悅有限公司合資成立酒店管理公司:宇宿酒店管理有限公司(擬)。
  • 萬豪酒店客戶信息洩露:公民的隱私權到底在哪裡
    萬豪酒店客戶信息洩露:公民的隱私權到底在哪隱私權一直是一個備受關注的社會話題,在日常生活中我們就會遇到各種各樣的騷擾電話,在街邊給別人幫忙填了一個問卷調查表,馬上就會有相關的四五家銷售的電話打來。剛剛買了一件物品填寫了客戶信息,馬上就有好幾家相關配件產品找來。
  • 如家酒店集團發布新品牌「如家小鎮」
    上海2016年11月22日電 /美通社/ -- 11月22日,如家酒店集團正式對外發布新品牌 -- 如家小鎮。與此同時,和如家小鎮相匹配的定製客房產品如家魔盒也同步亮相。 如家酒店集團也正是瞄準這一契機,在酒店行業率先探索打造鄉野度假業態,用不同以往的酒店住宿產品形態呈現給行業及消費者。「如家小鎮」是如家酒店集團以住宿為入口,因地制宜延伸周邊配套產品,而打造的休閒度假目的地。
  • 520萬客戶信息再遭洩露!萬豪酒店陷入「水逆局」?
    在這個時代,隱私似乎沒有真的什麼安全可言。這不,4月1日,全球最大的酒店集團萬豪國際再一次曝出信息洩露事件。據外媒CNET報導稱,萬豪國際大約有520萬名客人的姓名、通訊地址、會員帳號和其他個人信息遭遇洩露。此消息一出,萬豪酒店再一次攀上了爭議高峰。網友們紛紛表示:「為何萬豪信息洩露屢禁不止?
  • 蘋果siri被曝或洩露隱私 聊天解悶可能不經意間被「竊聽」
    時常能看到新聞媒體報導手機設備和軟體洩露用戶個人詳細資料,現在有公司被曝光洩露用戶隱私,這家公司大家都熟悉。根據最新消息報導,蘋果siri被曝或洩露隱私,用戶語音被用來人工語音分析。
  • 從微博數據疑大規模洩露來盤點國內網際網路十大典型洩密事件
    經排查,金山毒霸員工疑為隱私洩露源頭,金山深陷「洩密門」。隨後,CSDN"密碼外洩門"事件持續發酵,天涯、世紀佳緣等網站相繼被曝用戶數據遭洩密。天涯網於2011年12月25日發布致歉信,稱天涯4000萬用戶隱私遭到黑客洩露。隨後,CSDN、多玩、世紀佳緣、走秀等多家網站的用戶資料庫被曝光在網絡上,由於部分密碼以明文方式顯示,導致大量網民受到隱私洩露的威脅。
  • 如家酒店集團與阿里旅行合作 樂享迪士尼周邊酒店
    與此同時,阿里旅行為提升出行體驗與周邊酒店進行合作,在搶票同時為出行者推薦周邊酒店,提供優惠信息。此次,如家酒店集團與阿里旅行合作,在阿里旅行搶票頁面首推如家酒店集團旗下周邊經濟型酒店,同時在如家酒店集團阿里旅行官方旗艦店上推出「迪士尼周邊酒店8折優惠」的活動,用戶可以3.28元的價格搶購「迪士尼周邊酒店8折折扣券」,在搶票之餘還能享受住宿優惠。
  • 一年開6700家酒店,這家公司憑什麼超越七天和如家?
    對於酒店行業,人們最熟悉的可能就是像七天、如家等品牌,但是自從2017年11月OYO酒店進入中國市場以來,在短短的一年間成為酒店行業的一匹黑馬,把七天、如家這樣的老牌連鎖酒店品牌的風頭搶了過來,並且現在還在迅速的擴張。
  • 首汽集團與如家酒店"如旅隨行"戰略
    2016年8月11日,首汽集團攜旗下三大移動出行品牌:首汽租車、首汽約車、新能源分時租車品牌「Gofun出行」與如家酒店集團舉行了以「如旅隨行」為主題的戰略合作發布會,並宣布結成戰略聯盟,共同打造移動網際網路時代「快樂出行+」的全場景組合式交通解決方案,旨在滿足客戶日益多元化、差異化的出行需求。如家酒店集團與首汽集團相關業務高層出席了此次戰略合作發布會。
  • 已婚男約女同學「如家」過夜,房內暗藏攝像頭,網友:全國出名了
    雖然很多時候,大家都把這話當做一句話玩笑話,可現實中也不乏一些男女存在越軌的行為,而以「如家」為代表的連鎖酒店就成了他們私會的地方。可是在酒店內就一定安全嗎?今天小編想說的這事,就發生在杭州的一處如家酒店內,有住店的客人在房間內意外的發現了一處針孔攝像頭,驚慌之下選擇報警,但隨後的調查發現,當時房間內的這對男女關係也是「不一般」。
  • 如家酒店集團與首旅酒店集團深度整合
    事實上,如家管理團隊進入首旅酒店管理層並非偶然。可以看作是首旅集團在國企改革裡做出的表率,實施混改開始走出現代化公司治理的重要一步。首旅集團為首旅酒店集團母公司。 作為首旅集團與攜程等投資共同創立的如家酒店品牌,它的一路發展都得到了首旅集團的肯定與支持,如家管理團隊的能力也是首旅集團所認可的。
  • 如家酒店怎麼訂最便宜 如家酒店優惠券領取_18183專區
    18183首頁 如家酒店怎麼訂最便宜 如家酒店優惠券領取 如家酒店怎麼訂最便宜 如家酒店優惠券領取 來源:18183
  • 個人信息洩露防不勝防 "裸奔"市民大多選擇默默忍受
    東方網記者周巧10月23日報導:東航、南航等航空公司的航班乘客信息洩露事件剛剛平靜,如家等連鎖酒店的顧客信息管理也被曝存在安全漏洞,圓通快遞單致使個人信息洩露又被推到輿論的風口浪尖。近期頻現的「洩密」事件引得無數網友直呼,網絡時代我們已經沒有隱私可言。
  • 蘋果手機語音助手被曝或洩露隱私 蘋果終止其語音分析業務
    這意味著您在生活中的隱私對話,很有可能在不經意間被陌生人「竊聽」,美國蘋果手機就被曝出有這樣的問題。本月初,英國《衛報》曝出消息稱,美國蘋果公司將部分用戶與人工智慧語音助手Siri的對話錄音發送給蘋果公司全球範圍內的承包商,用於分析Siri的反應是否合理、服務是否到位,而且在被《衛報》曝光前,蘋果公司並沒有在隱私政策中告知用戶有這一操作。
  • 46萬名客戶信息遭洩露,優衣庫:不涉及中國網站!多少隱私數據還在...
    繼Facebook深陷「數據洩露門」後,日本迅銷公司5月14日發布聲明說,旗下品牌優衣庫、GU銷售網站逾46萬名客戶個人信息遭未授權訪問,可能造成信息洩露。雖然優衣庫方面當天表示,此次事件不涉及中國的網站,但仍給國內信息安全敲響警鐘。