上海康柏苑大酒店

  CYPRESS GARDEN HOTEL SHANGHAI

 

 

  酒店介绍 酒店设施 联系方式

上海康柏苑大酒店 > 酒店新闻 >

如家、汉庭等大批酒店开房记录遭泄露

上海康柏苑大酒店:希尔顿出现上海佳宝无证生产馒头 被封存 2012年5月7日已注销了食品生产许可证,市面上却还有标注其生产日期为6月12日的白馒头。经过对产品流向企业的延伸取证,上海市质监 1999年初,象山渔家姑娘陶嫡敏来到南苑饭店餐饮部当服务员。在南苑这样的五星级 酒店 ,对每位餐饮服务员来说,餐具摆放、餐巾折花几乎都是小菜一碟,最难的是必须左手稳 。

1

    据财经网报道国内安全漏洞监测平台乌云(WooYun.org)近日发布报告,称如家、汉庭等大批酒店的开房记录被第三方存储,并且因为漏洞而泄露。

    该漏洞早在8月份就已经被发现并确认,随后按照标准流程通知厂商,并逐步向专家和技术人员公开,而如今已将漏洞细节公之于众,也交给了CNCERT国家互联网应急中心进行处理。

    漏洞发现者称,如家、汉庭、咸阳国贸大酒店[0.82%]、杭州维景国际大酒店、驿家365快捷酒店、东莞虎门东方索菲特酒店全部或者部分使用了浙江慧达驿站网络有限公司开发的酒店Wi-Fi管理、认证管理系统,而慧达驿站在其服务器上实时存储了这些酒店客户的记录,包括客户名(两个人的话都会显示)、身份证号、开房日期、房间号等大量敏感、隐私信息。

    结果因为某种原因,这些信息是可以被黑客拿到的。

    漏洞的根源在于慧达驿站公司管理机制的不完善,因为他们的系统要求酒店在提交开放记录的时候进行网页认证,但不是在酒店服务器上,而要通过慧达驿站自己的服务器,理所当然地就存下了客户的信息。

    另外,客户信息的数据同步是通过http协议实现的,需要认证,但是认证用户名、密码竟然是明文传输的,各个途径都可能被轻松嗅探到,用这个认证信息就可以从他们数据服务器上获得所有酒店上传的客户开房信息。

    大部分酒店目前尚未公开回应,不过据称汉庭方面正在努力公关、推卸责任。

【资讯手机客户端下载

上海康柏苑大酒店 太湖是被传唱天下的自然美,金鸡湖是种现代美,而阳澄湖在自然与时尚间默默地展示着另一种美。一个城市很少会像苏州那样,同时拥有太湖、金鸡湖、阳澄湖等体量大、景色。 2008年9月5日下午14:30,华润(大连)有限 公司 星海湾壹号项目与君悦 酒店 正式签约。大连君悦酒店管理合同签约仪式将在大连国际金融会议中心举行。 参加此次签约仪式的主礼。

 

  © 上海康柏苑大酒店