国产91在线视频观看,欧美性猛交xxxx黑人猛交,色中色综合网,婷婷资源综合,国产色片在线观看,精品国产理论在线观看不卡,欧美亚洲国产人成aaa

您現(xiàn)在的位置: 臺海網(wǎng) >> 生活頻道 >> 科技  >> 正文
新聞

凱悅250家店數(shù)據(jù)外泄 多家高端酒店存安全漏洞

8037eee.com 2016-01-21 11:12 來源: 新浪科技

◎每經(jīng)記者 夏冰

  互聯(lián)網(wǎng)已經(jīng)滲透到人們生活的方方面面,對于消費者來說,在享受網(wǎng)絡帶來便捷的同時,也被各種隱私泄露所困擾。

  知名酒店開房記錄泄露、住店客的信用卡及相關信息外泄,酒店的無線路由器存在嚴重安全漏洞……近年來,發(fā)生在國內(nèi)外酒店的客戶信息遭黑客竊取事件,帶來很多不良的影響。近日,全球高端酒店品牌凱悅酒店集團一不小心也成了受害者。

  據(jù)《華爾街日報》1月14日報道,總部位于美國芝加哥的凱悅集團表示,此前披露的支付卡數(shù)據(jù)外泄事件波及了全球約50個國家的250家酒店,約占凱悅運營中酒店數(shù)量的40%,這是影響面最廣的酒店黑客襲擊事件之一。

  中國有22家數(shù)據(jù)外泄

  記者注意到,凱悅集團在52個國家中擁有627家酒店,目前能為全球顧客提供158000間客房。該公司在2015年第三季度的收入達到1.73億美元。

  “目前已有數(shù)百萬客人的信用卡及相關信息外泄,包括持卡人姓名、卡號、有效期和安全碼,有些卡信息外泄的時間甚至長達到數(shù)月。”凱悅集團在外媒的相關披露中稱,根據(jù)所列清單酒店顯示涵蓋全球約50個國家,包含美國、英國、中國、德國、日本、意大利、法國、俄羅斯、加拿大等,而美國、中國和印度的凱悅門店則是惡意軟件的重災區(qū),分別占到到了99家、22家和20家。

  1月20日,《每日經(jīng)濟新聞》記者以普通客戶身份連線接通了凱悅酒店集團官網(wǎng)上的客服電話,對方表示,“凱悅酒店集團官網(wǎng)方面目前已發(fā)布一封‘全球運營總裁給客戶的信,即凱悅酒店完成支付卡事件調(diào)查’的最新事件回應,集團對消費者關心的信息泄露問題非常重視,如消費者還有疑問或想了解更多信息,請打美國總部那邊的國際客服電話或電郵取得聯(lián)系。”

  在這封“全球運營總裁給客戶的信”中,凱悅方面稱,調(diào)查發(fā)現(xiàn)在某些凱悅酒店管理的經(jīng)營場所消費過的支付卡可能遭受了未經(jīng)授權的數(shù)據(jù)訪問,時間為2015年8月13日至2015年12月8日,地點主要為餐廳。小部分存在風險的卡曾在水療中心、高爾夫商店、停車場和少數(shù)前臺消費,或在此時間段內(nèi)曾提供給銷售部門。少數(shù)經(jīng)營場所的風險期間從2015年7月30日或不久以后開始?;貞羞€提供了22家中國區(qū)門店可供查閱受影響的凱悅酒店經(jīng)營場所及其風險日期一覽表。

  值得注意的是,目前,凱悅集團并未透露在此次事件中受影響的支付卡卡號。但對于持卡人姓名受影響的存在風險交易,凱悅表示,正在向已提供郵寄地址的客戶寄送郵件,并向已提供電子郵件地址的客戶發(fā)送電子郵件。

  相關補救方面,凱悅公告表示,“為了解決問題,增強我們系統(tǒng)的安全性,防止將來再次發(fā)生類似事件,我們已迅速與卓越的第三方網(wǎng)絡安全專家合作。我們還通知了執(zhí)法部門以及支付卡網(wǎng)絡。最重要的是,我們希望您保持警惕,密切留意您的支付卡賬戶結算單。若發(fā)現(xiàn)任何未經(jīng)授權的消費,請立即向您的發(fā)卡機構報告。”

  此外,凱悅酒店已為受影響的客戶安排CSID,向其無償提供一年的CSID保護服務。CSID是領先的欺詐檢測解決方案和反欺詐技術的供應商之一。

  多家酒店存在安全漏洞

  實際上,凱悅并不是第一家公開承認面臨網(wǎng)絡安全漏洞的酒店集團。記者注意到,多家國內(nèi)外知名連鎖酒店、高端品牌酒店都存在嚴重安全漏洞,海量開房信息存泄露風險。

  在2015年11月份,希爾頓與喜達屋集團都表示,他們的支付處理系統(tǒng)遭受了不明來歷的黑客攻擊。除此之外,豪華連鎖酒店Trump SoHo酒店酒店同樣也確認了一起數(shù)據(jù)泄漏事件。

  國內(nèi)知名互聯(lián)網(wǎng)安全服務平臺漏洞盒子匯總的酒店信息安全報告也指出,包括周杰倫大婚的喜達屋等七家知名酒店被指存在嚴重的安全漏洞,每家酒店泄露的數(shù)據(jù)量都達千萬條以上。上述部分酒店的安全漏洞已在修復之中。

  這7家酒店包括知名連鎖酒店桔子、錦江之星、速八、布?。桓叨司频耆f豪酒店集團(萬豪、麗思卡爾頓等)、喜達屋集團(喜來登、艾美、W酒店等)、洲際酒店集團(假日等)存在嚴重安全漏洞,房客開房信息一覽無余,甚至可對酒店訂單進行修改和取消。

  黑客可輕松獲取到千萬級的酒店顧客的訂單信息,包括顧客姓名、身份證、手機號、房間號、房型、開房時間、退房時間、家庭住址、信用卡后四位、信用卡截止日期、郵件等大量敏感信息。

  甚至,“只要在網(wǎng)站輸入姓名、身份證等信息,就能查到你的開房記錄”。自2013年媒體報道了網(wǎng)絡出現(xiàn)“查開房”網(wǎng)站后,地下數(shù)據(jù)產(chǎn)業(yè)鏈逐漸浮出水面。記者在網(wǎng)站搜索“查開房”時,還能跳出各類變身為“商務調(diào)查”公司的各種“類查開房”的網(wǎng)頁,多數(shù)網(wǎng)站提示,付費提供姓名或身份證等信息,就可以查詢開房記錄。

  數(shù)據(jù)管理不到位成元兇

  那么,酒店業(yè)如何成為信息泄漏溫床?旅游商業(yè)觀察聯(lián)合創(chuàng)始人程拓對《每日經(jīng)濟新聞》記者分析稱,酒店行業(yè)結構較為散亂,一定程度上引發(fā)了黑客危機。發(fā)生這些漏洞的根源在于酒店的管理機制不完善,雖然酒店使用了信息管理系統(tǒng),但是對于安全隱患的排除卻做得不到位。

  業(yè)內(nèi)人士告訴記者,大型酒店品牌通常要求物業(yè)的運營業(yè)主方去遵守一些標準,如平板電視的尺寸等,但在安全方面,卻擔心為被黑客攻擊的旗下酒店從而承擔法律責任,這些大型酒店品牌多數(shù)不愿意執(zhí)行這方面的準則。這也就造成了讓黑客攻擊信息量大且容易獲取的信用卡。

  程拓稱,目前中國的高星級酒店的PMS(即酒店管理系統(tǒng))系統(tǒng),100%是外包給酒店外的第三方供應商來開發(fā)和提供技術服務;中檔酒店PMS由第三方提供的占40%;經(jīng)濟型酒店占35%。在國內(nèi)提供PMS第三方供應商中,分不同領域來說,在高星級酒店石基市場份額最大;眾薈、綠云做中端市場,低端市場如番茄來了、云掌柜、別樣紅等,但是相對來說,第三方的技術水平要高于酒店方的IT管理團隊自行研發(fā)技術。漏洞會造成的系統(tǒng)全面失控,當下越來越多的用戶開始使用酒店官網(wǎng)及手機APP訂房,在要求實名制入住的酒店業(yè),對用戶隱私信息的保護無疑是一項巨大挑戰(zhàn)。

  旅游圈業(yè)內(nèi)人士6人游CEO賈建強表示,酒店自身的信息和安全能力較差,應該更多的和專業(yè)的PMS系統(tǒng)合作?,F(xiàn)階段一些酒店管理軟件存在嚴重的安全隱患,主要外泄途徑包括,服務器被黑客攻擊,軟件供應商管理不規(guī)范等,數(shù)據(jù)管理不到位成“酒店泄密門”的元兇。之前諸如航空公司飛行常客獎勵計劃數(shù)以萬計的賬戶,攜程遭電腦黑客入侵等案例,都說明了雖然這些平臺都使用了信息管理系統(tǒng),但是對于安全隱患的排除卻做得不到位,才讓黑客鉆了空,釀成信息安全事件。

  綜合來說,業(yè)內(nèi)人士總結分析技術原因:酒店業(yè)的銀行卡交易業(yè)務量比較大,方便黑客進行身份信息的盜用;酒店經(jīng)常把內(nèi)部的計算機系統(tǒng)和別的系統(tǒng)連接;員工流動頻繁,員工安防培訓工作不到位。

  吳崢稱,現(xiàn)在黑客慢慢地從原來的攻擊大型銀行等金融行業(yè)轉向B端的服務業(yè)來滲透。PMS可謂是酒店系統(tǒng)中最重要的組成部分之一,隨科技的發(fā)展,PMS也不斷進化迭代,PMS正處在一個很敏感受關注的時期。曾經(jīng),國外的不少大型酒店集團使用的都是自有IT團隊自主開發(fā)的PMS系統(tǒng),但國外酒店的PMS設計的還是原來的模式,沒有國內(nèi)本土廠商更新迭代的快,正是由于他們有系統(tǒng)上的漏洞才被黑客攻擊;在移動互聯(lián)網(wǎng)和云技術迅猛發(fā)展的今天,社會化協(xié)作更加廣泛,系統(tǒng)要更新更加迅速,數(shù)據(jù)和信息的互聯(lián)互通和共享已成為電子商務領域的必然發(fā)展趨勢,自主開發(fā)的PMS系統(tǒng)要想完全滿足這些需求可謂難上加難。所以說,由第三方供應商來開發(fā)PMS系統(tǒng)并提供技術服務,將會是未來的發(fā)展方向。

(轉載:新浪科技,原標題:凱悅250家店數(shù)據(jù)外泄 多家高端酒店存安全漏洞,原網(wǎng)址:http://tech.sina.com.cn/it/2016-01-21/doc-ifxnuvxc1487176.shtml,來源:每日經(jīng)濟新聞)

更多猛料!歡迎掃描下方二維碼關注臺海網(wǎng)官方微信(taihainet)

  • 臺海網(wǎng)微信

  • 廈門微公益

  • 海峽導報微信

  • 廈門第一時間

相關新聞

  • 九三學社廈門市委建議:民辦校要走“高端路線”
  •   臺海網(wǎng)1月21日訊 (海峽導報記者 香卉輝/文 梁張磊/圖)你的孩子讀公辦校還是民辦校?隨著廈門常住人口的快速增長,大量進入廈門的隨遷子女,給廈門的義務教育帶來了挑戰(zhàn)。公辦校的學位盡管逐年增加,但仍然不能滿足整體學位需求,民辦學校自然成為很多家長的選擇?! ∪欢瑥B...
  • 優(yōu)吉超市“送溫暖進社區(qū)” 服務高端客也不忘貧困戶
  •   臺海網(wǎng)1月19日訊 (海峽導報記者 吳馨驊)昨天下午,優(yōu)吉超市的負責人陳玲紅女士給送暖進社區(qū)活動送來了30袋5公斤裝的優(yōu)吉有機稻花香米,價值約4000元。這批優(yōu)吉有機稻花香米將在義拍義賣活動中亮相,所得善款用于購買愛心禮送給貧困戶?! ?jù)陳女士介紹,Utopz優(yōu)吉食物時尚超市...
  • 涵蓋全球54個國家 凱悅確認有318家旗下酒店感染了木馬
  •   凱悅酒店集團(Hyatt Hotel)近日透露旗下將近一半的酒店產(chǎn)業(yè)在去年遭受了惡意病毒的攻擊感染,顧客金融方面的數(shù)據(jù)可能已經(jīng)被竊。根據(jù)酒店官方聲明,隸屬于公司的627家酒店中有318家確認自20
  • 美國導彈誤運至古巴 堪稱技術外泄最嚴重事例
  •   美國《華爾街日報》7日發(fā)布一份報告稱,2014年被運往歐洲參加軍事演習的一枚美國地獄火空對地導彈(如圖),陰差陽錯地沒有被運回美國,而是誤運到了古巴。消息現(xiàn)在鬧得沸沸揚揚。這起貨運烏龍事件或?qū)⒊蔀槊绹顬閲乐氐能娛驴萍纪庑故鹿手?,美國官員擔心地獄火導彈的先進技術...

關于臺海網(wǎng) - 導報廣告價 - 聯(lián)系我們 - 法律顧問 - 友情鏈接 - 投稿郵箱 - 版權聲明

職業(yè)道德監(jiān)督、違法和不良信算舉報電話:0592-968801

兒童色情信息舉報專區(qū)|違法與不良信息舉報中心|網(wǎng)絡違法犯罪舉報網(wǎng)站

互聯(lián)網(wǎng)新聞信息服務許可證編號(35120190014) 閩ICP備07001623號 福建省通信管理局

版權聲明:福建日報報業(yè)集團擁有海峽導報(臺海網(wǎng))采編人員所創(chuàng)作作品之版權,未經(jīng)報業(yè)集團書面授權,不得轉載、摘編或以其他方式使用和傳播。

免責聲明:臺海網(wǎng)轉載自網(wǎng)絡的文章和圖片,僅為傳遞更多信息之用,不代表本網(wǎng)的觀點和立場,內(nèi)容僅供參考。
如我們使用了您的作品(包括文章和圖片),請作者與本網(wǎng)聯(lián)系索取稿酬。如您不希望作品出現(xiàn)在本網(wǎng),可聯(lián)系我們要求撤下您的作品。

0
高要市| 天全县| 寿光市| 财经| 黔西县| 天峻县| 峨边| 汪清县| 广宁县| 岚皋县| 大同县| 青冈县| 宝鸡市| 南澳县| 奉化市| 太和县| 永康市| 四平市| 林口县| 建水县| 葫芦岛市| 东兴市| 建水县| 台湾省| 宜良县| 故城县| 江川县| 临高县| 南部县| 社会| 镇康县| 文昌市| 湘阴县| 稻城县| 高唐县| 长沙县| 扶沟县| 渭源县| 南宁市| 炉霍县| 盐边县|