2000萬開房信息遭泄露,偷情信息全暴露,你躺槍了嗎
專家:非必須提供的信息應保密
檢測平臺烏云的法律顧問、知識產權律師趙占領告訴北青報記者,之前浙江惠達驛站的漏洞存在于顧客用酒店wifi上網時,網絡公司未對用戶提交的登錄名、密碼等信息進行加密,可能會讓黑客盜取數據有可乘之機。趙占領說,互聯網信息一經泄密難以挽回,大眾會很被動無助,能做的就是享受網絡服務時對非必須提供信息進行自控和保密。國家工業和信息化部今年7月剛頒布了《電信和互聯網用戶個人信息保護規定》,如果“查開房”的調查中查明有單位和個人涉及泄密,將以刑事犯罪進行處理。
2013年10月10日前后,媒體報道如家、漢庭等酒店開房信息泄露
網上流傳的住客信息(涉及隱私,本報模糊化處理)。技術商稱不是真的泄密,“是相關機構作為技術驗證漏洞的展示”。長假剛剛過去,昨天的一個消息讓不少“住客”嚇了一跳:如家、漢庭等酒店的開房記錄遭泄露:入住的客人,身份證號,入住、退房時間等信息都可以在網上查到。
如家開房記錄遭泄露住客個人信息全曝光 酒店隱私安全保護引關注
消息稱,國內第三方漏洞監測平臺烏云(www.wooyun.org)日前發布報告,指國內一家大型酒店數字客房服務商“慧達驛站”為國內4500家酒店提供的無線門戶認證系統,但該系統存在信息泄漏的安全隱患。
報告一經披露引發了不小的關注。不少網友很擔心,自己的個人信息會被泄露。這次信息泄露規模有多大,我們的信息還安全嗎?對此,揚子晚報記者進行了采訪。
發布漏洞方:8月份就通知廠商了,現在早改好了
昨天,揚子晚報記者聯系到發布存在泄密漏洞的“烏云”方工作人員。
他們表示,浙江慧達Wifi服務機構將所有用戶信息儲存在互聯網上,盡管有密碼的驗證限制,但由于安全意識不足,在進行密碼驗證過程中并未對傳輸數據進行加密,導致任何第三方可以輕松截獲到服務器傳遞的明文密碼,“有了這個密碼,就可下載該公司存儲的酒店用戶數據了。”
工作人員告訴揚子晚報記者,烏云發現并確認漏洞是在8月份,隨后按照標準流程通知廠商,現在經過兩個月的修復周期,已經查不了了,才將細節進行公布。“這個問題是因為數據保管方安全意識薄弱導致的,沒有遭遇到黑客襲擊。”工作人員對揚子晚報記者說,這次在沒有擴大影響之前就將漏洞通知給技術商并修復,所以影響不大。
- 標簽:
- 編輯:李娜
- 相關文章