近日,早报记者从国内知名互联网安全服务平台漏洞盒子处获悉,其汇总出首份酒店信息安全报告,包括周杰伦大婚的喜达屋等七家知名酒店被指存在严重的安全漏洞,每家酒店泄露的数据量都达千万条以上。上述部分酒店的安全漏洞已在修复之中。
这7家酒店包括桔子酒店、布丁酒店、锦江之星、速8酒店、万豪酒店集团、喜达屋集团(旗下有喜来登、艾美、W酒店等)和洲际酒店集团(旗下有假日酒店等),其存在的信息安全漏洞基本可归为三类:一是房客的订单详情被泄露,包括住户的姓名、家庭地址、电话、邮箱乃至信用卡后四位等敏感信息;二是订单可被修改、取消;三是攻击者可查看酒店的内部信息。
目前,尚未有专门化的酒店行业信息安全法规。“用户信息被泄露后,网站仅需要道歉而无相应的处罚。”上海市软件评测中心技术总监朴希望女士称。
友情链接 |
国家互联网信息办公室 | 上海静安 | 上海秀群 |