一份国内第三方漏洞监测平台乌云网的报告称,浙江慧达驿站网络有限公司(简称“慧达驿站”)为如家等多家酒店提供的无线门户认证系统存在信息泄露的安全隐患。昨天慧达驿站发声明称漏洞已经修复,报告涉及的多家公司予以否认称遭“躺枪”。
>>事件
多酒店WIFI系统疑存漏洞
网名Yep的网友在一家名为乌云网站的漏洞报告平台发布报告称,或许是由于慧达驿站管理机制不够完善,其系统要求酒店在提交开房记录的时候进行网页认证,但不是在酒店服务器上,而是通过慧达驿站的服务器。因此,慧达驿站的服务器上实时存储了包括客户名、身份证号、开房日期、房间号等大量隐私信息。
报告称这些敏感信息可能“因为某种原因,可以被泄露”,危害等级为“高”。
报告还公布了漏洞测试结果,贴出了某如家酒店的客户资料和开房记录截图。报告还贴出了慧达驿站合作酒店的LOGO,包括如家、汉庭、7天等经济型酒店,以及咸阳国贸