西安可以查询到酒店入住信息吗?查询入住信息需要什么

西安可以查询到酒店入住信息吗?查询入住信息需要什么?漏洞的根源在于慧达驿站公司管理机制的不完善,因为他们的系统要求酒店在提交开放记录的时候进行网页认证,但不是在酒店服务器上,而要通过慧达驿站自己的服务器,理所当然地就存下了客户的信息。



西安可以查询到酒店入住信息吗?查询入住信息需要什么?国内安全漏洞监测平台乌云(WooYun.org)近日发布报告,称如家、汉庭等大批酒店的开房记录被第三方存储,并且因为漏洞而泄露。


该漏洞早在8月份就已经被发现并确认,随后按照标准流程通知厂商,并逐步向专家和技术人员公开,而如今已将漏洞细节公之于众,也交给了CNCERT国家互联网应急中心进行处理。


漏洞发现者称,如家、汉庭、咸阳国贸大酒店、杭州维景国际大酒店、驿家365快捷酒店、东莞虎门东方索菲特酒店全部或者部分使用了浙江慧达驿站网络有限公司开发的酒店Wi-Fi管理、认证管理系统,而慧达驿站在其服务器上实时存储了这些酒店客户的记录,包括客户名(两个人的话都会显示)、身份证号、开房日期、房间号等大量敏感、隐私信息。


结果因为某种原因,这些信息是可以被黑客拿到的。


漏洞的根源在于慧达驿站公司管理机制的不完善,因为他们的系统要求酒店在提交开放记录的时候进行网页认证,但不是在酒店服务器上,而要通过慧达驿站自己的服务器,理所当然地就存下了客户的信息。


另外,客户信息的数据同步是通过http协议实现的,需要认证,但是认证用户名、密码竟然是明文传输的,各个途径都可能被轻松嗅探到,用这个认证信息就可以从他们数据服务器上获得所有酒店上传的客户开房信息。


大部分酒店目前尚未公开回应,不过据称汉庭方面正在努力公关、推卸责任。


相信不少人都收到过这样的短信,只要你提供一个电话号码,不仅可以查询对方的通话记录,还可以直接窃听他与别人的通话。如今,这样的骗局又出现了新花样,只要掏一笔钱就可以查询到某人过去在酒店开房的记录,这样的事儿是真的吗?


记者在网上检索后发现,能够提供查询他人隐私的网站还不在少数,上面公然列出了各种服务的种类。从酒店开房记录查询删除,到手机通话记录查询删除,再到车辆出入登记查询删除等等。这些网站虽然都承诺价格低,速度快,绝对保密,但他们真的能提供这些服务吗?记者拨通了某调查网站的电话。


某调查网站工作人员:你要查什么?


记者:我想查一下酒店开房记录。


可以,我们这里是收费的。


记者:怎么收费?


某调查网站工作人员:500块钱。提供你要查的身份证号码、名字。先把钱打给我,打了款就给您办事。


记者:怎们能保证我把钱打给你,你一定给我查呢?


某调查网站工作人员:这个你放心,我们做长久生意的,不会骗你的。


记者:通过什么渠道能查?


某调查网站工作人员:通过内部关系去查的。


记者:一般几天之内能查到?


某调查网站工作人员:半个小时就可以查到。


对于这样的业务,一些人认为如果真能查询个人入住记录那就涉嫌泄露个人信息,而如果是假的那就是涉嫌诈骗。


西安市民:这种行为应该是一种违法行为,是不道德的,这是个人的隐私问题。


西安市民:不排除很多网站可能是打着这个幌子骗人钱财。


其实,稍有常识的人听到这种先付款后办事的承诺肯定都要起疑心。记者从公安机关了解到,为了规范酒店宾馆等特种行业的管理,大到星级酒店,小到街边旅馆,都必须安装身份证识别系统,客人的入住信息会被记录在案。不过,这样的信息可不是你想查就能查的。


西安明德门派出所刑警队队长解江鹏:一般我们公安机关必须要有一个正规渠道、正规手续,拿到以后为破案提供一些信息才能查私人信息,其他任何个人都不能调取别人的个人信息,部分网站是以骗人为目的,为了骗取大家的钱财。


法律界人士还提醒,由于这样的业务是法律所禁止的,这样的公司也都是黑公司。付款者往往会遇到索赔无门,吃哑巴亏的局面。


陕西法智律师事务所律师杜维娟:从法律上讲不但是违法的,如果情节严重的话还会构成犯罪。首先它们不是合法的注册公司,其次它更没有权利去从事这些业务。

    发表于 2018-05-18 12:54:38
  • 阅读 53
  • 分类:互联网

0 条评论

请先 登录 后评论
成语大全及解释
成语大全及解释

499 篇文章

最新答案 最近更新 浏览排行