说说如家开房信息泄露

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:ztt399
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  如家等酒店的开房信息被泄露只是一件不复杂的安全事件,但因为涉及到了众多酒店,涉及到了大家都很敏感的个人隐私而备受关注。这件事情告诉我们,有IT就要有安全,所有人都应该有这根弦儿。
  —— 本报记者 程彦博
  近日,一则“如家等酒店的开房信息被泄露”的消息被广为报道。信息泄露的原因是浙江慧达驿站网络有限公司(以下简称慧达驿站)开发的酒店WiFi认证管理系统存在漏洞。披露这一漏洞的正是著名的开放漏洞报告平台乌云网。笔者查阅了几个财经媒体对此事的报道,再对比乌云网上公布的漏洞情况,却发现有些许出入。
  根据乌云网公布的细节,这个漏洞并非源于什么高深的技术威胁,而是慧达驿站的系统设计没有在用户信息安全方面进行考虑。慧达驿站的WiFi管理系统的身份认证需要在慧达驿站的服务器进行,也就是说酒店用户用于登录WiFi的身份认证信息可以通过该系统轻而易举地被慧达驿站掌握。同时,系统又将认证信息在互联网上进行明文传输,导致这些信息也让黑客能轻易掌握。
  乌云网有着漏洞公布流程,并非发现漏洞后即向公众公开。大家都很清楚,对于互联网漏洞,如果发现即公开,将带来什么样的严重后果。就该漏洞的披露流程而言(这也是乌云网大多数漏洞的公布流程),是漏洞被发现后便于8月21日通知厂商并向厂商公开,然后逐级在站内公开,至10月5日才将漏洞细节向公众公开。当然,乌云网上的未公开漏洞的概要信息等粗略信息同样可以被查询到,而且笔者也在乌云网上查询到了某些漏洞被标识为“未联系到厂商或者厂商消极忽略”而予以公开。
  慧达驿站在漏洞修复后称:“截至2013年10月8日,相关截屏的住客信息未发生实质性泄密结果。”可以说,乌云网虽然公布了该漏洞,但并未因此造成危害,相反正是乌云网这一开放的漏洞提交、审核、处理、公布平台,帮助很多厂商修复了各种漏洞,保障了系统和用户的安全。
  一个并不复杂的安全漏洞,但因涉及众多酒店的客户隐私而备受关注。虽然案情简单,但折射出的东西值得我们思考。某些软件厂商的安全和用户数据保护意识淡薄,用户(如酒店)在选择软件时是否有意识或者有能力考查软件的安全性?对于初衷是提高互联网安全性的开放的漏洞报告平台,我们应该采取什么样的态度,是否需要一些法律约束?
  这件事情告诉我们,有IT就要有安全,所有人都应该有这根弦儿。
其他文献
如果你是一个标准的足球迷,信用卡逾期三个月还未还款,恰巧此时银行电话响起:“嗨,我是梅西,如果你信用卡还款成功,那么下次比赛我踢进的第一个球就是为你而进的!”听到偶像的声音,多数人当天就会完成信用卡还款。费埃哲FICO亚太区销售总监Mark Camilleri 举了这样一个生动的例子:“这不是虚拟的环境,而是我们已经在国外银行实现的催缴案例。”和平时我们常接到的银行催缴短信或客服电话相比,这确实是
在以“探索教育创新之路”为主题的2013戴尔教育行业领导力圆桌论坛上,景山学校北校区信息中心主管毛澄洁介绍说:“在语文、数学等课堂上,学生们已经普遍使用了电脑。我们还基于Excel软件开发了一个‘口算本’,对于提高学生的口算速度有很大帮助。在教育领域,信息技术与教学相结合是一种必然的趋势,但是新技术也不能不加改造而直接用于教学。”  驱动以学生为中心的教学模式  利用信息技术推动教育创新是大势所趋
飞搏是一家专业从事公安、金融、政府等行业软件开发和信息系统建设与服务的高科技公司。先后获得工业和信息化部的“双软”认证、CMMI三级、信息安全服务一级以及ISO9001:2008等资质认证,多项产品拥有公安部颁发的“计算机信息系统安全专用产品销售许可证”。主要产品在公安、金融、政府等行业都获得了广泛应用。  飞搏是一家专业从事公安、金融、政府等行业软件开发和信息系统建设与服务的高科技公司。先后获得
山东寿光环球软件科技有限公司(环球软件)隶属于潍坊科技学院,是通过国家双软认定的高新技术企业,是山东飞翔软件产业集团旗下领军企业。其主营业务为软件研发、系统集成、教育培训、服务外包。公司成立于2004年9月,前身为中国首家中印合资的软件企业——中印环球软件科技有限公司,是寿光市成立最早的软件企业。  环球区域卫生信息平台参考国家区域卫生建设标准和要求,涵盖基层医疗卫生机构管理信息系统所有功能。它是
Gartner的统计数据显示,我国现有各类数据中心40多万个,其能耗已占我国用电总量的约1.5%。随着云计算的兴起,各地大型云数据中心如雨后春笋般不断涌现,这使得能源的供给显得捉襟见肘。另一方面,我国数据中心的现状是绿色化水平低,能耗高,很多用户甚至从来没有测算过其数据中心的能源利用效率,这一进步加剧了能源供给的压力。因此,实现节能降耗刻不容缓。  制冷不是降温度  Gartner针对CIO的一项
将最近的SPARC T4处理器、Oracle Solaris 11、Oracle Exadata存储和Oracle Exalogic中间件云服务器整合到一个多功能、安全和通用的集成系统中,甲骨文公司通用型一体机产品SPARC SuperCluster无疑能最好地诠释软硬件一体化战略的核心——大道至简。  打通七层架构  随着一系列收购的完成,甲骨文公司的软硬件一体化战略布局已经基本形成。作为一体化
IT与医疗行业需求的紧密结合,有力地推动了医疗行业信息化的进程,云计算、大数据、无线网络等新技术已在国内的一些医疗机构中得到了初步应用。但当前医疗行业信息化仍存在一些问题。比如说,虽然移动医疗、远程医疗关注度很高,但普遍缺乏整体规划;受资金和观念意识等的限制,某些信息化项目的落地速度不如预期等。  在不久前举办的以“创新ICT,助力融合医疗”为主题的华为融合医疗论坛上,华为正式发布了《华为医疗行业
根据欧美等发达国家实践,产业发展实现大飞跃的标志之一是龙头企业的出现。目前,中国软件行业已经出现了一些大型企业,行业产值相比2000年也实现了大幅度的提升,上到了一个全新的档次和高度。这或许预示着中国软件业将实现历史性的腾飞。   在新一轮以物联网、云计算为主的技术浪潮中,政府和企业都积极把握机遇,争取和国外企业站在同一起跑线上。另外,政府对发展自主软件给予的政策上的大力扶持给软件企业发展提供了
海棠通信成立于2008年,位于深圳蛇口智能网谷高新园。公司聚焦于政府与行业移动信息化建设领域,是专业移动智能终端、行业移动化应用、业务系统开发与集成的整体解决方案提供商。  深圳海棠通信技术有限公司(简称海棠通信)成立于2008年,位于深圳蛇口智能网谷高新园。公司聚焦于政府与行业移动信息化建设领域,是专业移动智能终端、行业移动化应用、业务系统开发与集成的整体解决方案的提供商。在政府机构和公共安全领
无论是电子书阅读器还是平板电脑,作为国内市场的后来者,亚马逊在已经失去先机的竞争中,如果想和苹果、三星、联想叫板,还需要特别的资源投入。  —— 本报记者 王沛霖  没有发布会,没有铺天盖地的广告宣传,亚马逊的一款电子书阅读器和两款平板电脑已经悄然登陆中国市场。如果你现在打开亚马逊中国网站,会在首页最显著的位置上看到——Kindle,亚马逊全球No.1畅销商品。  虽然亚马逊占据着全球电子书阅读器