近日,国内第三方漏洞监测平台——乌云发布报告指出,国内多家酒店,包括汉庭、如家、南苑e家、布丁酒店、杭州维景国际大酒店、东莞虎门东方索菲特酒店等,都使用了浙江慧达驿站网络有限公司开发的酒店WiFi管理、认证管理系统,存在顾客信息泄露的可能。
慧达驿站在其服务器上实时存储了大量合作酒店客户的隐私信息,包括客户名、身份证号、开房日期、房间号等。但由于其认证用户名及密码是明文传输,系统存在漏洞,黑客可以通过某些途径泄露住客的各项信息。同时,在此份报告中,还把如家酒店作为典型,通过截屏的形式,披露了一部分开房记录,其中涵盖了多项详细的用户信息。
消息一出,可以说是一石激起千层浪,相关酒店就此事纷纷表态的同时,也引发热烈讨论。网络时代下,信息被泄露该由谁来担责成为大家最关注的话题。
慧达驿站通告揽全责
昨天下午,记者在慧达驿站官方网站首页看到,该网络承包商已就此事发布“无线门户系统安全升级通告”。该通告中首先强调,“对于媒体的相关报道,截屏中的住客信息未发生泄密情况,截屏信息是相关机构作为技术验证漏洞的展示”,并表示:“慧达驿站在无线门户业务领域与汉庭酒店(华住集团)、咸阳国贸大酒店、杭州维景国际大酒店、驿家365快捷酒店、东莞虎门东方索菲特酒店客户没有合作关系。”同时强调:“有关无线门户系统的安全性问题,是慧达驿站的责任,与任何酒店无关。”
声明内容还强调称,“信息安全是各行各业在移动互联网时代面临的一项巨大挑战”,“慧达驿站的经验和能力还需提升”。
不过,记者注意到,与其通告矛盾的是,在慧达驿站官方网站公示的合作伙伴名单中,除咸阳国贸大酒店外,通告内提到的其余无合作关系酒店依旧在列,其中汉庭连锁酒店、东莞虎门东方索菲特酒店、咸阳国贸大酒店、杭州维景国际大酒店等四家酒店还作为网站合作成功案例进行展示。
随后,记者尝试联系网站公示的部分合作酒店。其中,南苑e家商务连锁酒店信息中心工作人员告诉记者,该酒店从去年开始,就不再和慧达驿站进行合作。而截至记者发稿,7天连锁酒店、速8连锁酒店、格林豪泰连锁酒店等多家与其合作的酒店联系电话始终无人接听。