本篇文章1411字,读完约4分钟
国内网络安全漏洞监视平台“乌云”日前报告称,自家等多家酒店的顾客开房记录因第三方存储和系统漏洞而泄露。 通过这个洞可以窥视酒店顾客的名字、身份证号码、开房日期等敏感消息。 这件事再次引起了舆论对个人新闻安全的热烈讨论,很多读者质疑“吓了一跳”,我们的个人新闻还安全吗?
问:酒店的顾客新闻是怎么泄露的?
最近,浙江慧达站互联网有限企业开发的wifi管理系统的服务器上有一个安全漏洞,例如房子、咸阳国贸酒店、杭州维景国际酒店、驿家365快速酒店等顾客的实名认证消息大量泄露,顾客的姓名、身份
消息一出来,很多读者就恐慌起来了。 有人担心自己的消息泄露了,怀疑为什么只有酒店掌握的消息会暴露在公共视野中。
10月12日,记者采访了“乌云”网站的负责人孟先生,明确了在此事件中顾客个人新闻泄露的发现过程。 孟先生说这些酒店的顾客新闻泄露的情况是真实的。
据介绍,这些酒店的顾客登录酒店wifi互联网时,需要提供实名新闻,这些消息存储在wifi管理系统的服务器上。 但是,认证客户机名和密码用明文传输,各路径可能被嗅探。 然后,使用这个认证新闻,可以从他们的数据服务器得到所有酒店入住的顾客的开房新闻。
问题2 :新闻被不法分子截获了吗?
酒店开房记录泄露后,一点读者从“乌云”网站发现,今年8月26日“乌云”收到了脆弱性报告,为什么在10月8日发表制造商的回答,确认修复脆弱性? 这一个多月来,不法分子在监听这些消息吗?
慧达站互联网有限企业营销部长韩冰表示,在收到“乌云”提供的漏洞新闻后,企业已经检查了服务器的下载记录,没有发现新闻泄露情况。 但是,企业开发的无线门户系统确实存在新闻安全加密水平低的问题,存在新闻泄露的安全隐患,慧达站的技术团队与现有的无线门户认证系统相比,将全面升级
对于读者的疑问,孟先生在8月收到脆弱性报告后于10月发表了这个脆弱性新闻,实际上在这其中通知慧达驿站企业修复脆弱性,确认漏洞修复完成后在网上发表了。 “数据泄露有很多渠道,但这种漏洞并不是我们唯一能发现的。 我不知道顾客的个人新闻是否被不法分子事先监听。 ”。
q3 :“云时代”的顾客新闻有保证吗?
读者“多乐”在网上投诉,住酒店泄露身份证号码的话,银行取钱可以泄露银行卡号码和密码吗? 网络时代,我们的个人新闻和隐私为什么这么“透明”? 为什么这么没有安全感?
作为“乌云”创始人之一的各位,也对这种现状表现出一点无力感。 他表示酒店顾客新闻泄露的只是“冰山一角”。 从监视平台“乌云”来看,随着“云”时代的到来,数据存储有很大的安全隐患,个人敏感消息泄露的可能性非常普遍。
“如果你在网络操作过程中,服务器不是自己的服务器,那么如果把个人机密新闻数据保存在对方服务器上,就会有很大的安全隐患。 在网购过程中放入自己的账号和密码等新闻,有一定的风险。 ”。 方先生还说,普通客户由于有“技术死角”,无法认识到自己的新闻是否存在安全问题。 酒店的顾客流失事件在他们眼里只是“正常水平”的警告事项,与公众的切身利益相关,所以引起了这么大的关注。
这反映了现实问题。 在市场交易中,服务提供商处于主导地位,一般顾客在招聘中处于被动地位,只能输入自己的邮箱、电话、身份证等个人新闻来完成交易。 服务提供商标榜自己的安全是有保证的,但事实上,安全漏洞谁也不能保证绝对的安全。 方先生说:“掌握别人的隐私就有义务保护,但能做到的东西很少。”
标题:【媒体三问如家等开房记录泄露:我在住店谁在偷看】
地址:http://www.china-huali.com/cjxw/20648.html