据新浪科技消息,国内安全漏洞监测平台乌云()近日发布报告称,如家、汉庭等大批酒店的开房记录因被第三方存储和系统漏洞而泄露。对此,汉庭酒店反驳称,并没用使用报告提及的商家的服务,因此不可能存在泄露情况。
乌云报告称,据介绍,如家、汉庭、咸阳国贸大酒店、杭州维景国际大酒店、驿家365快捷酒店、东莞虎门东方索菲特酒店全部或者部分使用了浙江慧达驿站网络有限公司开发的酒店Wi-Fi管理、认证管理系统,而某公司在其服务器上实时存储了这些酒店客户的记录,包括客户名(两个人的话都会显示)、身份证号、开房日期、房间号等大量敏感、隐私信息。因为漏洞原因,这些开房客户信息被泄露,同时泄露的还有一些SQL查询语句等。
这一问题最早于8月被提交,本月5日向公众公开。提交漏洞的用户同时公布了漏洞测试的报告,贴出了某家如家酒店的客户资料和开房记录。
汉庭酒店针对报告反驳称,集团没有使用过慧达驿站的任何设备,酒店的Wi-Fi认证平台全部为自开发,认证机制也完全不同,无信息保存于第三方,因此该漏洞报告存在误导。









