不锈钢罐厂家
免费服务热线

Free service

hotline

010-00000000
不锈钢罐厂家
热门搜索:
技术资讯
当前位置:首页 > 技术资讯

查开房网站复活继续泄密

发布时间:2020-02-12 22:03:47 阅读: 来源:不锈钢罐厂家

近日,国内安全漏洞监测平台“乌云”发布报告称,如家、汉庭等使用的酒店WiFi管理、认证管理系统有漏洞,导致酒店客户信息有泄露风险。新华社发

据新华社、《新京报》报道,只要在网上输入姓名或身份证号,就能查到过往开房信息!近日,免费提供公民酒店入住详细信息查询的网站被曝光,公民隐私再遭大范围泄露。该网站被媒体曝光后一度被封,无法查询,但时隔数日,网站又“死去活来”,继续泄露公民个人信息。

酒店数据泄露

住客信息曝光

网站“查开房”近日在网上火爆,这是利用网上公开泄露的酒店2000万客户入住记录制作的一家查询网站。登录该网址,只需输入姓名或身份证号,即可查询到身份证号、生日、地址、手机号、邮箱、公司、登记日期等个人信息。目前,涉事酒店正在自查,警方已屏蔽该网站。

酒店住宿登记的个人信息,缘何会公然出现在一家网站上?

“开房个人信息的泄露,是其服务商的服务器有漏洞被入侵,然后经‘拖库’造成数据泄露。”一位不愿具名的互联网安全人士说。

记者在百度云盘上检索到多份含有“2000万开房信息”的数据文件。以其中下载量最大的一份为例,网站显示该文件上传时间为10月13日23时23分,截至记者发稿时,已约有2.2万次下载。

国内一家安全漏洞监测平台10月5日公布的报告称,如家等大量酒店客户开房记录被第三方存储并因漏洞导致泄露。这些酒店包括如家、咸阳国贸大酒店、杭州维景国际大酒店等,全部或部分使用了浙江慧达驿站网络有限公司的酒店WiFi管理、认证管理系统。这家公司在其服务器上实时存储了这些酒店客户的记录,包括客户名、身份证号、开房日期、房间号等敏感、隐私信息。

多名网民经测试发现,查询所得数据准确性高。更有网友戏谑称:“自从有了慧达驿站,妈妈再也不用担心我跟坏人开房了。”

慧达驿站公司证实曾存在漏洞,但称已经修复,没有造成开房记录等住客个人信息泄露。

网站一度被封

很快死而复生

10月20日凌晨,记者曾向网络110举报“查开房”网站泄露个人信息,该网站一度无法访问。前天,有网友称该网站又能访问了,记者随即查验发现属实。

和之前只需输入姓名即可查询不同,此次网站变成仅限输入身份证方可查询,而且如果没有开房记录,则网站不会显示。

软件工程师小马告诉记者,如果警方屏蔽了,不大可能又出现,唯一的解释是网站访问量太大,导致当时崩溃。

化妆品备案检测

消毒液质检报告

医用消毒液评价