一份國內(nèi)第三方漏洞監(jiān)測平臺烏云網(wǎng)的報告稱,浙江慧達驛站網(wǎng)絡有限公司(簡稱“慧達驛站”)為如家等多家酒店提供的無線門戶認證系統(tǒng)存在信息泄露的安全隱患。昨天慧達驛站發(fā)聲明稱漏洞已經(jīng)修復,報告涉及的多家公司予以否認稱遭“躺槍”。
>>事件
多酒店WIFI系統(tǒng)疑存漏洞
網(wǎng)名Yep的網(wǎng)友在一家名為烏云網(wǎng)站的漏洞報告平臺發(fā)布報告稱,或許是由于慧達驛站管理機制不夠完善,其系統(tǒng)要求酒店在提交開房記錄的時候進行網(wǎng)頁認證,但不是在酒店服務器上,而是通過慧達驛站的服務器。因此,慧達驛站的服務器上實時存儲了包括客戶名、身份證號、開房日期、房間號等大量隱私信息。
報告稱這些敏感信息可能“因為某種原因,可以被泄露”,危害等級為“高”。
報告還公布了漏洞測試結(jié)果,貼出了某如家酒店的客戶資料和開房記錄截圖。報告還貼出了慧達驛站合作酒店的LOGO,包括如家、漢庭、7天等經(jīng)濟型酒店,以及咸陽國貿(mào)大酒店、杭州維景國際大酒店等。
>>各方回應
除如家外多數(shù)酒店否認
昨天,如家酒店發(fā)布聲明,證實其無線信息技術服務供應商為浙江慧達驛站網(wǎng)絡有限公司,如家與該網(wǎng)絡公司在得知相關信息后,第一時間對漏洞進行了檢查,并迅速修復。
此外,報告中提及的漢庭酒店所屬的華住酒店集團、咸陽國貿(mào)大酒店有限公司、東莞虎門索菲特酒店、杭州維景國際大酒店等均表示,自己與慧達驛站在無線門戶業(yè)務領域沒有合作,對于不實信息對自己造成的影響,保留進一步追訴的權利。
慧達驛站昨天也發(fā)聲明稱,在無線門戶業(yè)務領域與漢庭酒店(華住集團)、咸陽國貿(mào)大酒店、杭州維景國際大酒店、東莞虎門東方索菲特酒店等客戶沒有合作關系。
慧達驛站稱開房信息未泄露
慧達驛站昨天表示,該公司的無線門戶系統(tǒng)依照互聯(lián)網(wǎng)服務的實名制要求,符合國家互聯(lián)網(wǎng)監(jiān)管的管理規(guī)范,匹配酒店規(guī)范化管理的要求。對于媒體的報道,截屏中的住客信息未發(fā)生泄密情況,截屏信息是相關機構作為技術驗證漏洞的展示。
經(jīng)查證,無線門戶系統(tǒng)存在信息安全加密等級較低問題,有信息泄露隱患,慧達驛站已對現(xiàn)有無線門戶認證系統(tǒng)升級。
>>專家說法
非故意泄露可不擔責任
北京才良律師事務所律師朱孝頂接受京華時報記者采訪時表示,如果有客人的隱私信息因上述情況發(fā)生泄露,酒店及系統(tǒng)開發(fā)公司是否擔責要看泄露的具體情況而定。
朱孝頂稱,公安機關等有關部門持相關證件有權找到酒店及網(wǎng)絡供應商調(diào)取相關信息,除此之外,酒店及網(wǎng)絡供應商沒有向其他人提供客人個人信息的義務。如果酒店或網(wǎng)絡供應商主動故意將客人信息泄露給其他網(wǎng)絡公司或旅游公司等,用于謀取不正當利益,就構成犯罪。如果在酒店或網(wǎng)絡供應商不知情的情況下,客人隱私信息被他人通過非法渠道竊取、傳播,酒店或網(wǎng)絡供應商不承擔責任,竊取、傳播客人隱私信息者要承擔相應的法律責任。