N法制晚报
近日,国内安全漏洞监测平台乌云发布报告称,如家、汉庭、7天、速8等大批酒店的客户开房记录因被第三方存储和系统漏洞而泄露。
乌云的报告显示,此次事件涉及如家、汉庭、7天、速8、格林豪泰等一批知名连锁酒店,以及咸阳国贸、杭州维景国际、东莞虎门东方索菲特等星级酒店,这些酒店全部或者部分使用了浙江慧达驿站网络有限公司开发的酒店Wi-Fi管理、认证管理系统。
乌云在报告中解释了泄密的原因:用户连接到酒店的开放Wi-Fi,上网时会被要求通过网页认证。由于这个认证是在浙江慧达驿站的服务器上完成的,所以慧达驿站的服务器也保存了一份酒店客户信息。
据介绍,慧达驿站的服务器上实时存储了上述酒店登记的客户名、身份证号码、开房日期、房间号等大量敏感隐私信息。
前天下午,记者联系到如家酒店上海总部,相关负责人表示,公司已确认报告中所指的慧达驿站网络有限公司是其无线网络服务供应商,目前已经修复了这个漏洞,并推出安全程序。
昨日,慧达驿站在其官方网站上的通告中承认,该公司的无线门户系统存在信息安全加密等级较低问题,确有信息泄露的安全隐患,目前,已针对现有无线门户认证系统完成全面升级。慧达驿站同时表示,在无线门户业务领域与汉庭酒店(华住集团)没有合作关系。