多家酒店被指房客隱私遭洩露 平臺修正漏洞憑自覺

2020-12-19 中國新聞網

  據中國之聲《新聞晚高峰》報導,近日,國內第三方漏洞監測平臺烏雲發布報告稱,由浙江慧達驛站網絡有限公司為國內大量酒店提供的無線門戶認證系統存在信息洩漏的安全隱患,也就是說,在這些酒店入住的客人,身份證號,入住、退房時間等信息都可以在網上查到。

  而與這家網絡有限公司合作的酒店包括如家、杭州維景國際大酒店等。報告一經披露引發了不小的關注。不少網友很擔心,自己的個人信息會被洩露。這次信息洩露規模有多大,我們的信息還安全嗎?

  根據"烏雲"發布的漏洞概要,信息洩露風險不僅存在於如家、7天等快捷酒店,也在東莞虎門東方索菲特酒店等高檔酒店出現。這些酒店全部或者部分使用了浙江慧達驛站網絡有限公司開發的酒店Wifi管理、認證管理系統。慧達驛站在伺服器上實時存儲了這些酒店客戶的記錄,包括客戶名、身份證號,開房日期、房間號等敏感、隱私信息。這些信息由於技術上的原因,可以從數據伺服器上獲取。中國之聲隨即聯繫接近"烏雲"的IT專家柴先生。對於這一次的漏洞,他解釋,從目前掌握情況來看,洩密規模不算大,但其程度罕見。

  柴先生:這個應該還要看數據洩漏的範圍,因為公安部門的原因,這些酒店會收集一些數據,但是我看了它這個洩漏的方並不是酒店直接洩漏出去的,可能是通過第三方渠道洩漏的,規模並不一定是很大,所以還要看具體數據的規模。我看到有很多信息已經很精確了,像姓名、身份證號、郵箱已經非常準確了,這種洩密的級別程度是比較嚴重的,應該是比較罕見了。

  儘管罕見,卻並不意外。

  柴先生:實際上我們國家的網站包括軟體服務上,在安全性防護上一直都有缺失,首先我們國家對於網站的安全手段,缺乏強制的這個檢查手段,出於成本的考慮,我估計這些公司他們的安全措施都不是非常到位。

  記者:能不能理解但凡你輸入過信息都會有這個信息洩漏的隱患呢?

  柴先生:是的,沒錯,應該這樣就是我們所謂的暴露給酒店的信息理論上來說,應該會被限定在一定的範圍,它有一個邊界,就是你的酒店知道、你的供應商知道,可能公安部門在法律要求下知道,別人按說是不知道的。如果措施到位的話,這個信息應該是安全的,目前這個應該是出現他們這個信息的安全保密措施,還有他們網站的安全性建設。

  這一點,得到烏雲法律顧問趙佔領的確認。

  記者:咱們國家現在有明確的要求提供平臺的這些網絡公司,隔多長時間檢查一下自己的系統有沒有漏洞,他們需要承擔這樣的義務嗎?

  趙佔領:這個倒沒有,倒沒有這種具體的規定。

  記者:要不要去修正漏洞全憑自覺是嗎?

  趙佔領:對,現在是這樣的。

  記者:記者隨後致電如家多家門店,對信息洩露一說,店員均表示不知情。

  除了酒店方面的態度,大家應該也很關心,事件的另一個主角浙江慧達驛站網絡有限公司如何回應?

  浙江慧達驛站網絡有限公司,對此更是諱莫如深。

  浙江慧達驛站網絡有限公司:這個我不是很清楚,具體您這邊能不能留下一個聯繫方式,稍候我這邊讓我們同事給您回復呢? 讓我們這邊市場生產部的總監主動跟您聯繫好嗎?讓他儘快地好嗎?具體時間的話會儘快跟您聯繫好吧?

  慧達驛站在過去6小時內沒有給出回復,事實上,他們有超過一個月的時間來準備答案。在向公眾公布這一漏洞前,烏雲已提前8月21號向廠商先行通報問題並等待其修復,也因此,目前並沒有發生實際的"信息洩露"。一旦未來出現洩露、產生損失,趙佔領介紹,酒店客戶可以直接向酒店索賠。

  趙佔領:顧客一旦入住酒店,酒店就應當採取技術和管理的措施保護顧客的信息安全,他應當向顧客先承擔違約責任之後,再去追究相關技術提供方的責任。

  也就是說如果入住酒店的信息被洩漏了,就先去告酒店,然後酒店如果覺得有必要,他再去告提供這個平臺的公司。(記者 沈靜文 李楊)

相關焦點

  • 如家等酒店被曝洩露客戶隱私
    ,為酒店提供WiFi管理的慧達驛站網絡存在漏洞;多家酒店緊急「堵漏」。  昨日,浙江慧達驛站網絡有限公司市場總監韓冰向成都商報記者表示,「經查證,無線門戶系統存在信息安全加密等級較低的問題,有信息洩露的安全隱患。但合作酒店的客戶信息均未曾被洩露。」  快遞單信息洩露的風波還未完全平息,酒店客戶信息又遭遇了「洩露門」。近日,國內第三方漏洞監測平臺烏雲報告指出,國內多家酒店使用的慧達驛站網絡系統存在漏洞,住客開房隱私可能被洩露。
  • 凱悅250家酒店支付卡數據外洩 多家高端酒店存安全漏洞
    知名酒店開房記錄洩露、住店客的信用卡及相關信息外洩,酒店的無線路由器存在嚴重安全漏洞……近年來,發生在國內外酒店的客戶信息遭黑客竊取事件,帶來很多不良的影響。近日,全球高端酒店品牌凱悅酒店集團一不小心也成了受害者。
  • 漢庭如家開房記錄被指洩露 另涉國內多家酒店
    □漢庭被指洩露客戶信息,不過漢庭稱自己是「躺槍」。/晨報記者 殷立勤 (圖1)□晨報記者 李欣欣 晨報實習生 陸冰沁近日,國內第三方漏洞監測平臺——烏雲發布報告指出,國內多家酒店,包括漢庭、如家、南苑e家、布丁酒店、杭州維景國際大酒店、東莞虎門東方索菲特酒店等,都使用了浙江慧達驛站網絡有限公司開發的酒店WiFi管理、認證管理系統,存在顧客信息洩露的可能。
  • 中國22家酒店住客數據外洩 暴露數據安全漏洞
    知名酒店開房記錄洩露、住店客的信用卡及相關信息外洩,酒店的無線路由器存在嚴重安全漏洞……近年來,發生在國內外酒店的客戶信息遭黑客竊取事件,帶來很多不良的影響。近日,全球高端酒店品牌凱悅酒店集團一不小心也成了受害者。
  • 華住洩露上億條房客數據,漢庭、桔子、全季酒店無一倖免
    從2013年到現在,短短五年,華住出現三次大的客戶信息洩露。作為一家擁有3909 家酒店的大型連鎖酒店,掌握著如此巨大的用戶隱私數據,但是竟然沒有基本的保護措施,實在難以理解,而且在同樣的問題上連續犯三次錯誤。如果失去用戶的信任,高增長難以維持。目前已經有律師全球徵集集體訴訟。
  • 酒店要求房客出示身份證件,「愛彼迎」認為涉及洩露個人隱私?
    李女士開了家酒店式公寓,12月13號,她遇到一個房客,原本預訂了房間著急入住,但對方表示不願意出示個人證件並取消了訂單,最讓她不能理解的是,愛彼迎平臺方面反倒認可房客的行為。房客不願出示個人證件並取消了訂單李女士開了一家萬德嵐精品公寓,可以通過「愛彼迎」等平臺預約住宿。李女士說,那個房客通過愛彼迎平臺,預訂了一個房間,住兩晚。
  • 萬豪酒店520萬客人資料洩漏!你的姓名地址電話號碼生日等全被洩露了!
    這家酒店集團表示,洩露的個人信息可能包括姓名、地址、電子郵件、電話號碼和生日,還有忠實用戶帳戶的詳細信息,比如房間偏好。據悉,萬豪酒店注意到,2月底,有人在特許經營場所利用兩名員工的登錄憑據訪問了大量房客信息。萬豪酒店聲稱,這起數據洩露事件正在調查,但不認為房客的信用卡號、護照信息或駕照號被洩露。
  • 3.83億開房記錄被洩露後,萬豪又又又洩露用戶數據了
    聲明:本文來自於微信公眾號 InfoQ(ID:infoqchina),作者:萬佳,授權站長之家轉載發布。不到兩年,萬豪酒店再次發生數據洩露。本周二,萬豪酒店表示,公司有近 520 萬房客的個人信息被洩露。
  • 「查開房」洩露隱私,不能不當回事
    一周前媒體曾報導,如家、漢庭等大批酒店開房記錄遭洩露。一周後,信息洩露事件再次升級。此事令公眾恐慌,不僅是因個人信息大規模洩露,更是由於媒體曝光數日之後,這一隱私信息洩露不但沒有被阻止,反而愈演愈烈。因此公眾懷疑,有關公權部門,是否真正盡到了對個人隱私信息保護之責。
  • 萬豪酒店再次洩露520萬房客個人信息,如何杜絕此類網絡安全事件?
    本周二,萬豪酒店發布公告宣布,該公司近期發生了一起數據洩露事件,有大約520萬房客的個人信息遭到洩露。該公告在發布之後,再次引發了人們對當前網絡安全的普遍擔憂。
  • 網絡公司慧達驛站否認多家酒店開房記錄洩露
    新京報訊 (記者楊鋒)近日,國內安全漏洞監測平臺烏雲(以下簡稱「烏雲平臺」)發布報告,稱多家酒店的開房記錄被無線上網認證管理系統供應商—浙江慧達驛站網絡有限公司存儲,並因系統有漏洞而存在洩露隱患。
  • 喜達屋、速8、錦江之星等知名酒店開房記錄洩露
    喜達屋、速8、錦江之星等知名酒店開房記錄洩露  喜達屋等七家知名酒店開房記錄洩露  近日,記者從國內知名網際網路安全服務平臺漏洞盒子處獲悉,其匯總出首份酒店信息安全報告,包括周杰倫大婚的喜達屋等七家知名酒店被指存在嚴重的安全漏洞
  • 三問如家等酒店開房記錄洩露原委
    國內網絡安全漏洞監測平臺「烏雲」日前發布報告稱,如家等大批酒店的客戶開房記錄因被第三方存儲和系統漏洞而洩露。通過這一漏洞,酒店客戶的姓名、身份證號碼、開房日期等敏感信息將一覽無餘。該事件再次引發輿論對個人信息安全的熱議,不少網民「驚呆了」,紛紛質疑,我們的個人信息還安全嗎?  一問:酒店客戶信息是如何洩露的?
  • 萬豪酒店再次洩露520萬房客個人信息 如何杜絕此類網絡安全事件?
    本周二,萬豪酒店發布公告宣布,該公司近期發生了一起數據洩露事件,有大約520萬房客的個人信息遭到洩露。該公告在發布之後,再次引發了人們對當前網絡安全的普遍擔憂。兩年2次 重大用戶數據洩露事件萬豪酒店在公告中表示,從2月底開始,有人在特許經營場所利用兩名員工的登錄憑證訪問了大量房客信息。這次洩露的房客個人信息包括姓名、地址、郵箱、生日、電話號碼,如果是萬豪酒店的忠實用戶,可能還包含房間偏好等更為詳細的隱私數據。
  • 凱悅酒店系統被黑導致住客信息洩露
    俗話說防火、防盜、防詐騙,但是在網際網路深入普及,人們的衣食住行都普遍網絡化、數據化的今天,防網絡攻擊和防數據洩露顯得越發重要。近日,著名連鎖酒店凱悅再度被曝出酒店系統遭到黑客入侵造成數據外洩。大批住客支付卡姓名、卡號、到期日期和驗證碼等隱私信息被盜。讓不少網友驚嘆:「開個房都不省心!」
  • 媒體評論:1.3億房客信息疑被洩露 誰在讓我們「裸奔」
    媒體評論:1.3億房客信息疑被洩露 誰在讓我們「裸奔」   馬上評|1.3億房客信息疑被洩露,誰在讓我們「裸奔」   澎湃特約評論員 張豐   據媒體報導,國內知名酒店運營商華住集團旗下酒店的客戶數據疑似洩露
  • 陳喬恩手機號遭商家洩露頻接騷擾電話,消費者隱私到底有多不值錢
    #陳喬恩手機號碼遭洩露#2020年11月24日,偶像劇女王陳喬恩在社交平臺上發文稱,自己有時候要處理事情,出於方便和信任就留了個人手機號碼,卻遭商家洩露,「現在動不動就會接到理財投資什麼的打來,還問真的是我本人嗎?
  • 凱悅酒店遭數據洩露 莫讓酒店成黑客"據點"
    近日,有消息稱凱悅酒店支付系統遭到黑客入侵,而波及範圍達全球11個國家共計41家凱悅酒店。中國「有幸」成為影響最重的國家,有18家凱悅酒店受其影響。而慘遭洩露的數據包括有住客的支付卡姓名、卡號、到期日期以及驗證碼。
  • 2.4億開房記錄疑洩露!華住旗下桔子、全季、漢庭等信息被售賣!
    華住酒店集團被曝旗下桔子、全季、漢庭等酒店開房信息遭洩露售賣。爆料稱,數據洩露範圍包括:官網註冊資料約1.23億條記錄;入住登記身份信息約1.3億條;酒店開房記錄約2.4億條。對此,華住酒店集團方面表示,已經第一時間報警,公安機關正在開展調查;集團也聘請了專業技術公司對網上兜售的「相關個人信息」是否來源於華住集團進行核實。
  • 2.4億條開房記錄遭販賣!住過漢庭、桔子、全季等酒店的人要小心了
    原標題:2.4億條開房記錄遭販賣!住過漢庭、桔子、全季等酒店的人要小心了   8月28日,5億條華住旗下酒店開房信息洩漏的截圖開始在朋友圈流傳。      徐學義說,此次酒店用戶信息洩露事件相較於之前的個人信息洩露事件,呈現出這麼幾個特點:涉及的用戶人數多,洩露的用戶數據量巨大,洩露的信息覆蓋面廣,牽扯的酒店品牌多,用戶數據時間新,危害後果更加嚴重。