據中國之聲《新聞晚高峰》報道,,近日,,國內第三方漏洞監(jiān)測平臺烏云發(fā)布報告稱,,由浙江慧達驛站網絡有限公司為國內大量酒店提供的無線門戶認證系統(tǒng)存在信息泄漏的安全隱患,,也就是說,,在這些酒店入住的客人,,身份證號,,入住,、退房時間等信息都可以在網上查到。
而與這家網絡有限公司合作的酒店包括如家,、杭州維景國際大酒店等,。報告一經披露引發(fā)了不小的關注。不少網友很擔心,,自己的個人信息會被泄露,。這次信息泄露規(guī)模有多大,我們的信息還安全嗎,?
根據“烏云”發(fā)布的漏洞概要,,信息泄露風險不僅存在于如家、7天等快捷酒店,,也在東莞虎門東方索菲特酒店等高檔酒店出現(xiàn),。這些酒店全部或者部分使用了浙江慧達驛站網絡有限公司開發(fā)的酒店Wifi管理、認證管理系統(tǒng),?;圻_驛站在服務器上實時存儲了這些酒店客戶的記錄,包括客戶名,、身份證號,,開房日期、房間號等敏感,、隱私信息,。這些信息由于技術上的原因,可以從數(shù)據服務器上獲取,。中國之聲隨即聯(lián)系接近“烏云”的IT專家柴先生,。對于這一次的漏洞,他解釋,,從目前掌握情況來看,,泄密規(guī)模不算大,但其程度罕見,。
柴先生:這個應該還要看數(shù)據泄漏的范圍,,因為公安部門的原因,,這些酒店會收集一些數(shù)據,但是我看了它這個泄漏的方并不是酒店直接泄漏出去的,,可能是通過第三方渠道泄漏的,,規(guī)模并不一定是很大,所以還要看具體數(shù)據的規(guī)模,。我看到有很多信息已經很精確了,,像姓名、身份證號,、郵箱已經非常準確了,,這種泄密的級別程度是比較嚴重的,應該是比較罕見了,。
盡管罕見,,卻并不意外。
柴先生:實際上我們國家的網站包括軟件服務上,,在安全性防護上一直都有缺失,,首先我們國家對于網站的安全手段,缺乏強制的這個檢查手段,,出于成本的考慮,,我估計這些公司他們的安全措施都不是非常到位。
記者:能不能理解但凡你輸入過信息都會有這個信息泄漏的隱患呢,?
柴先生:是的,,沒錯,應該這樣就是我們所謂的暴露給酒店的信息理論上來說,,應該會被限定在一定的范圍,,它有一個邊界,就是你的酒店知道,、你的供應商知道,,可能公安部門在法律要求下知道,別人按說是不知道的,。如果措施到位的話,,這個信息應該是安全的,目前這個應該是出現(xiàn)他們這個信息的安全保密措施,,還有他們網站的安全性建設,。