您所在的位置:聊城信息港 > 资讯中心 > 聊城新闻

聊城大中型酒店目前未发生住客信息泄露情况

发布:2013-10-17 18:53:29  来源:liaocheng.cc  浏览次  编辑:佚名

  近日,如家、汉庭等大批酒店的开房记录被泄露在网上公布,入住的客人姓名、身份证号、入住、退房时间等信息都可以在网上查到。不少聊城市民质疑:信息泄露规模有多大,我们的信息还安全吗?昨日,记者走访聊城多家大中型酒店了解到,全市的酒店暂无使用有技术漏洞的浙江慧达宾馆管理系统软件。另外,多家连锁酒店管理系统由酒店总部指定软件,未出现住客信息泄露的情况。

  泄露住客开房信息引恐慌

  十一国庆长假刚刚过去,一则“开房记录遭泄露”让不少住客吓了一跳。记者了解到,被泄露开房记录的酒店均使用了浙江慧达的宾馆管理系统。该系统早在今年8月份曝出有漏洞,浙江慧达与全国有4500多家星级和经济连锁酒店有合作关系。

  相关业内人士解释说,漏洞的根源在于慧达驿站公司管理机制的不完善,因为他们的系统要求酒店在提交开放记录的时候进行网页认证,但不是在酒店服务器上,而要通过慧达驿站自己的服务器,理所当然地就存下了客户的信息。

  另外,客户信息的数据同步是通过http协议实现的,需要认证,但是认证用户名、密码竟然是明文传输的,各个途径都可能被轻松嗅探到,用这个认证信息就可以从他们数据服务器上获得所有酒店上传的客户开房信息。

  信息泄露或催生诈骗案件发生

  “国庆长假和家人出去游玩,至于具体去了哪些景点,住在了什么酒店是我们非常隐私的事情,这种信息被放在网上让人感觉自己被人偷窥一般。”市民王先生告诉记者,他在国庆期间出去旅游回到家上网看信息看到,住如家、汉庭等酒店详细的开房记录会让别人看到感到不可思议。

  市民蒋女士说,自己因为工作性质经常需要外出住宿,而在新闻上看到信息泄露的酒店有如家、汉庭、咸阳国贸大酒店、驿家365快捷酒店、等都是正规大型的连锁酒店,蒋女士平时对这些酒店都非常信任。如今,这些酒店都能将住客的信息泄露,在网上能够查到,那什么样的酒店才可以让市民信赖。蒋女士表示,以后会尽量避免在这些酒店内入住。

  “以前在微博上看到过因为发微薄过于详细的暴露自己的行踪,会给不法人员制造犯罪的机会。同样,如果自己的住房信息这么容易让别人看到,一样对自己和家人是不安全的。”市民王先生说到,让别人知道自己太详细的行踪信息,能导致更多的诈骗案件的发生,例如给其家人发短息说出了什么事情需要汇款,而家人看到对方这么了解情况一般不会造成怀疑。

  聊城无与浙江慧达合作的酒店

  记者在浙江慧达官方网站首页上看到,该网站发布了升级通告,称有关无线门户系统的安全性问题,是慧达驿站的责任,与任何酒店客户无关。经查证,无线门户系统存在信息安全加密等级较低问题,有信息泄漏的安全隐患,慧达驿站的技术团队针对现有无线门户认证系统已完成全面升级,存在的隐患已被确认解除。

  昨日,记者致电在聊城的如家酒店,如家的一女性工作人员称:酒店从未出现过泄露住客信息的情况,对于使用浙江慧达管理系统会造成开房信息泄露的情况不了解。“我们使用的是杭州西软科技有限公司研发的宾馆管理系统,与有技术漏洞的浙江慧达驿站网络有限公司从没有合作过。”银座佳驿聊城区域负责人林经理告诉记者,银座佳驿的宾馆管理系统非常安全。

  全市从未出现泄露信息事件

  据了解,连锁酒店管理系统通常有两种管理模式,一为自行研发;二为使用第三方系统。前者需要不菲的研发资金和人力,相对而言安全把控性高;后者研发投入低,但存在安全风险。“七天连锁酒店、锦江之星酒店、如家连锁酒店、速8连锁酒店等都是自己总部统一配发使用的宾馆管理系统。关于宾馆管理系统的软件多达几百个。”山东无忧科技有限公司项目经理张留喜说,他公司代理的腾云宾馆管理系统聊城不少酒店都使用这个软件,关于浙江慧达泄露住客信息一事他仔细了解了一下。张留喜告诉记者,浙江慧达的宾馆管理系统要求酒店在提交开放记录的时候进行网页认证,但不是在酒店服务器上,而要通过慧达驿站自己的服务器,理所当然地就存下了客户的信息。而腾云这个软件不允许通过认证,所以不可能出现信息上传到服务器导致泄露的情况。

  记者了解到,聊城大商商务宾馆、逸客宾馆、双碟商务宾馆等都使用了腾云宾馆管理系统。记者在该宾馆管理系统上看到,打开该系统即显示:住房房价、空闲房号等对酒店内的情况一目了然。

(记者 刘晓蒙)

分享到:

相关文章

Copyright © 2003-2009 liaocheng.cc All rights reserved.点击这里给我发消息