大众报业集团主办
注册

为民生 抒民意 解民忧 新闻热线:0635-8800121转601

投稿信箱:dzwlcjzz@126.com

当前位置:首页 > 商场

多家酒店被指WIFI泄露开房信息 华住等酒店否认

来源:京华时报   作者:廖丰 怀若谷   2013-10-12 09:57:00

关键词:汉庭 开房 慧达 信息泄露 Yep

一份国内第三方漏洞监测平台乌云网的报告称,浙江慧达驿站网络有限公司(简称“慧达驿站”)为如家等多家酒店提供的无线门户认证系统存在信息泄露的安全隐患。经查证,无线门户系统存在信息安全加密等级较低问题,有信息泄露隐患,慧达驿站已对现有无线门户认证系统升级。

  一份国内第三方漏洞监测平台乌云网的报告称,浙江慧达驿站网络有限公司(简称“慧达驿站”)为如家等多家酒店提供的无线门户认证系统存在信息泄露的安全隐患。昨天慧达驿站发声明称漏洞已经修复,报告涉及的多家公司予以否认称遭“躺枪”。

  >>事件

  多酒店WIFI系统疑存漏洞

  网名Yep的网友在一家名为乌云网站的漏洞报告平台发布报告称,或许是由于慧达驿站管理机制不够完善,其系统要求酒店在提交开房记录的时候进行网页认证,但不是在酒店服务器上,而是通过慧达驿站的服务器。因此,慧达驿站的服务器上实时存储了包括客户名、身份证号、开房日期、房间号等大量隐私信息。

  报告称这些敏感信息可能“因为某种原因,可以被泄露”,危害等级为“高”。

  报告还公布了漏洞测试结果,贴出了某如家酒店的客户资料和开房记录截图。报告还贴出了慧达驿站合作酒店的LOGO,包括如家、汉庭、7天等经济型酒店,以及咸阳国贸大酒店、杭州维景国际大酒店等。

  >>各方回应

  除如家外多数酒店否认

  昨天,如家酒店发布声明,证实其无线信息技术服务供应商为浙江慧达驿站网络有限公司,如家与该网络公司在得知相关信息后,第一时间对漏洞进行了检查,并迅速修复。

  此外,报告中提及的汉庭酒店所属的华住酒店集团、咸阳国贸大酒店有限公司、东莞虎门索菲特酒店、杭州维景国际大酒店等均表示,自己与慧达驿站在无线门户业务领域没有合作,对于不实信息对自己造成的影响,保留进一步追诉的权利。

  慧达驿站昨天也发声明称,在无线门户业务领域与汉庭酒店(华住集团)、咸阳国贸大酒店、杭州维景国际大酒店、东莞虎门东方索菲特酒店等客户没有合作关系。

  慧达驿站称开房信息未泄露

  慧达驿站昨天表示,该公司的无线门户系统依照互联网服务的实名制要求,符合国家互联网监管的管理规范,匹配酒店规范化管理的要求。对于媒体的报道,截屏中的住客信息未发生泄密情况,截屏信息是相关机构作为技术验证漏洞的展示。

  经查证,无线门户系统存在信息安全加密等级较低问题,有信息泄露隐患,慧达驿站已对现有无线门户认证系统升级。

  >>专家说法

  非故意泄露可不担责任

  北京才良律师事务所律师朱孝顶接受京华时报记者采访时表示,如果有客人的隐私信息因上述情况发生泄露,酒店及系统开发公司是否担责要看泄露的具体情况而定。

  朱孝顶称,公安机关等有关部门持相关证件有权找到酒店及网络供应商调取相关信息,除此之外,酒店及网络供应商没有向其他人提供客人个人信息的义务。如果酒店或网络供应商主动故意将客人信息泄露给其他网络公司或旅游公司等,用于谋取不正当利益,就构成犯罪。如果在酒店或网络供应商不知情的情况下,客人隐私信息被他人通过非法渠道窃取、传播,酒店或网络供应商不承担责任,窃取、传播客人隐私信息者要承担相应的法律责任。

初审编辑:
责任编辑:周法利

大众网版权与免责声明

1、大众网所有内容的版权均属于作者或页面内声明的版权人。未经大众网的书面许可,任何其他个人或组织均不得以任何形式将大众网的各项资源转载、复制、编辑或发布使用于其他任何场合;不得把其中任何形式的资讯散发给其他方,不可把这些信息在其他的服务器或文档中作镜像复制或保存;不得修改或再使用大众网的任何资源。若有意转载本站信息资料,必需取得大众网书面授权。
2、已经本网授权使用作品的,应在授权范围内使用,并注明“来源:大众网”。违反上述声明者,本网将追究其相关法律责任。
3、凡本网注明“来源:XXX(非大众网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。本网转载其他媒体之稿件,意在为公众提供免费服务。如稿件版权单位或个人不想在本网发布,可与本网联系,本网视情况可立即将其撤除。
4、如因作品内容、版权和其它问题需要同本网联系的,请30日内进行。