wifi認證漏洞 2000萬酒店開房名單網上惡性蔓延
“如家、漢庭等大批酒店的開房記錄被第三方存儲并因漏洞而泄露”的消息日前又有了最新進展,北京商報記者昨日獲悉,一份網傳的泄露名單已在網絡流傳。此次事件后,盡管一些經濟型酒店已有所表態,但消費者在酒店的消費記錄怎樣得到真正保護,已經成為消費者心中的最大疑惑。
昨日,有消息稱某論壇流出大批酒店住客的開房名單供網民下載。就這樣一份真假難辨的下載名單,截至記者發稿時,名為“某酒店2000W數據”的壓縮文件已被下載7000余次,瀏覽數高達2萬人次。據業內人士分析,網上流傳的這份酒店住客名單下載信息是以大型數據庫形式存儲,與此前涉事系統漏洞外泄流出的數據格式及數據量均不相同。若名單信息確實為真,則住客信息的確已遭到大規模泄露。
據了解,在國內某安全漏洞監測平臺發布“如家、漢庭等經濟型酒店,在消費者連接酒店WiFi上網提交用戶記錄進行網頁認證時,其信息并不在酒店服務器上認證,而是被第三方服務器實時存儲,并因系統漏洞而使客戶信息被泄露”的消息后,引來了不少消費者關注。面對這則消息,漢庭酒店母公司華住酒店集團發表聲明否認了與涉事公司之間的合作關系。兩日后,如家發布聲明承認,涉事公司確為其無線信息技術供應商,并表示漏洞已被迅速修復。雖然事件中為酒店提供服務器的公司浙江慧達驛站網絡有限公司市場部負責人表示,就系統安全性問題包攬了全部責任,但就如何在未來保障消費者隱私,所有人都諱莫如深。
浙江慧達驛站網絡有限公司市場部負責人表示,因其公司在業務上合作的酒店較多,事發之后研發部門對服務器進行了逐個核查。華住酒店集團公關經理俞欣接受記者采訪時稱漢庭酒店的WiFi認證平臺全部為自主開發,但對于如何保護信息安全的問題,便以“專業”為由未給予正面回復。據了解,不少經濟型酒店對無線信息技術服務仍采取外包形式,如如家就在聲明中承諾將與無線信息技術服務供應商以及第三方安全檢測機構加強合作,建立長效監測機制,但就如何保護用戶信息便再未有更多回應。
報告發布方烏云平臺的負責人方先生在接受記者采訪時表示,此類因系統安全存在疏忽和漏洞導致酒店客人入住信息被泄露的事件并非首例。在新《旅游法》對該條例的解讀中明確指出,旅游者向住宿經營者和交通經營者提供的公民個人身份證等信息,都是旅游者個人信息。不管旅游經營業者無意泄露了旅游者個人信息,還是故意泄露出賣個人信息,都需要承擔相應法律責任。北京市匯佳律師事務所主任邱寶昌告訴北京商報記者,在個人信息保護的問題上,消費者相對被動。多數時候還是寄希望于經營企業自律。專家表示,由于我國《個人信息安全保護法》尚未出臺,因此對于個人信息以及個人信息權尚未有明確界定,建立和完善的個人信息安全法律保護體系問題已經迫在眉睫。
相關資訊
-
- ??佳能與潤滿強強聯手,帶來視覺震撼的2016上海佳能展收官之作05-23
- ??賭上個人信譽,也要把潤滿科技介紹給你04-25
- ??安防市場轉型離不了互聯網+04-19
- ??這樣去選擇比較適合自己的無線ap04-15
- ??上海綜合布線廠家哪家服務周到02-25
-
- ??上海安防監控廠家哪家專業快速02-24
- ??上海安防監控廠家哪家性價比教高02-22
- ??上海綜合布線安裝哪家專業02-19
- ??上海安防監控廠家哪家好02-19
- ??上海安防監控廠家哪家價格實惠02-19