<code id="6kgyi"></code>
<optgroup id="6kgyi"></optgroup>
<optgroup id="6kgyi"></optgroup>
<optgroup id="6kgyi"></optgroup>
<optgroup id="6kgyi"></optgroup>
<code id="6kgyi"></code>
<code id="6kgyi"></code>
<center id="6kgyi"><wbr id="6kgyi"></wbr></center>
<optgroup id="6kgyi"><div id="6kgyi"></div></optgroup>
<optgroup id="6kgyi"><small id="6kgyi"></small></optgroup>
<noscript id="6kgyi"><div id="6kgyi"></div></noscript>
<center id="6kgyi"><div id="6kgyi"></div></center><center id="6kgyi"><wbr id="6kgyi"></wbr></center>
<optgroup id="6kgyi"><div id="6kgyi"></div></optgroup>
<optgroup id="6kgyi"><div id="6kgyi"></div></optgroup>
<optgroup id="6kgyi"><div id="6kgyi"></div></optgroup>
<optgroup id="6kgyi"></optgroup>
<optgroup id="6kgyi"><small id="6kgyi"></small></optgroup>
<option id="6kgyi"><wbr id="6kgyi"></wbr></option>
<optgroup id="6kgyi"></optgroup><center id="6kgyi"></center>
<optgroup id="6kgyi"><wbr id="6kgyi"></wbr></optgroup>
<optgroup id="6kgyi"></optgroup>
<optgroup id="6kgyi"></optgroup>
当前位置:智能 > 正文

万豪酒店五亿人信息泄露 专家称多数酒店无强力防范黑客手段

2018-12-04 09:51:20  来源:人民日报

专家称,多数酒店没有强力防范黑客的手段,目前国内法律法规对酒店泄露客人信息的惩罚力度不大

11月30日,万豪国际集团在官方微博账号上表示,其公?#37202;?#19979;喜达屋酒店的一个客房预订数据库被黑客入侵,多达5亿人次的详细信息可能遭到泄露。

万豪方面表示,一项集团内部的调查发现,自2014年以来,一名攻击者一直都能够访问该集团喜达屋(Starwood)部门的客户预订数据库,数据库中包含约5亿名客人信息,其中高达3.27亿人次的泄露信息包括名字、邮寄地址、电话号码、护照号码、生日、到达和离店信息等。

目前万豪国际已经遭遇了消费者的集体诉讼。

截至美国东部时间11月30日收盘,万豪国际酒店股价下跌5.59%。万豪集团对新京报记者表示,目前对于该事件是否波及?#27844;?#37202;店及?#27844;?#39038;客仍在调查当中。

万豪酒店信息泄露事件距离8月末发生的华住集团5亿名?#27809;?#25968;据信息泄露仅仅过了3个月。为何酒店客人信息频频被曝泄露丑闻?网络安全专家张百川表示,目前很多酒店都有在线订房业务,这里的安全问题往往比较容易暴露出来,被黑客利用,但多数酒店却没有强有力的防范、对抗黑客的手段。

在西安邮电大学副教授任方看来,对于酒店泄露客人信息,具体泄露到什么程?#20154;?#36829;法,应该怎?#21019;?#32602;,都不好界定。另一方面,如果要求酒店提高安全性,则需要专业的技术,会造成管理系统的复杂化,还需要专业的技术和管理人员,这将提高酒店的成本,这肯定是大多数商家不愿意看到的。?#28304;耍?#23558;来需要增加这一块的立法,以及加强监管。

腾讯安全云鼎实验室首席架构师李滨认为,酒店和其他航旅服务如航空运输等具备强关联性和相似性,安全问题可能会相互影响和蔓延,整个航空旅行业的信息安全和公众的安全利益息息相关,需要引起重视和注意。

1 为何酒店客人信息屡遭泄露?

酒店防御黑客手段大多较为初级

Q:分析认为,目前很多酒店都有在线订房业务,这里的安全问题比较容易暴露出来,被黑客利用。此外,高端酒店的客户数据被利用来做灰产、黑产的价值更高一些。

根据万豪国际发布的声明,自2014年起,?#21019;?#22312;第三方对其旗下喜达屋网络未经授权的访问,该第三方“已复制并?#29992;?#20102;某些信息,并采取措施试图将该信息移出”。2018年11月19日,万豪国际解密该信息发现,?#33539;?#20449;息内容来自喜达屋宾客预订数据库。

“这属于APT,即高级可?#20013;?#24615;威胁攻击。”12月2日,张百川对新京报记者表示,“黑客入侵后不破坏数据,只潜伏,以获取更多的、实时的数据,?#27604;?#26356;深层次的利益。”

据了解,黑客入侵系统后,可以在服务器里安置“后门”,达到源源不断获取最新数据的目的。

而对于最初黑客是如何“入侵”喜达屋系统的,任方认为,目前针对企业数据库的攻击手段很多,简单的如弱口令暴力破解、SQL注入等,还可以利用数据库本身的漏洞甚至是人工窃取等方式获得数据库的数据。根据所使用的数据库类型和管理系统的安全性不同,攻击手段不同。

在张百川看来,由于万豪国际在声明中并没有给出更多资讯,所以无法知晓黑客从何入侵,可能是订房系统。“目前很多酒店都有在线订房业务,这里的安全问题往往比较容易暴露出来,被黑客利用。据我所知,多数酒店没有强有力的防范、对抗黑客的手段。有的会买传统防火墙,但传统防火墙对新型攻击几乎无能为力。Web安全、邮件安全、数据库安全、WiFi安全,?#38469;?#38382;题。”

另一方面,相比较为初级的酒店信息防护,酒店客户数据却“价值连城”。

此前,华住集团泄露的5亿条客户信息在暗网上以37万元的价格“打包”出售。在曾经做过房地产销售的罗先生看来,酒店客户信息的价值远不止此。“目前黑市上房产业主的电话号码可?#26376;?#21040;2000元一万条,而此次泄露的信息更多,价值更大”。罗先生说,最简单的,如果信息泄露涉及?#27844;?#30340;客户,黑客将数据中消费金额高、住址为北上广等一线城市的人筛选出来,可以作为高端人士数据在市场上买卖。此外,由于酒店有开房记录和家庭住址这些敏感信息,也有可能被诈骗分子利用。

张百川表示,高端酒店的客户往往“有钱”,所以被利用来做灰产、黑产的价值更高一些。

2 数据泄露有哪些途径?

内外?#23458;?#32961;、第三方数据处理可能泄露信息

Q:腾讯安全云鼎实验室首席架构师李滨表示,数据安全的威胁不仅可能来自于外部的黑客攻击,更多可能来自于内部人员的疏忽大意和蓄意越权访问,以及内外部业务系统的关联接口。

李滨对新京报记者表示,一般而言,数据在三个途径上有泄露的风险?#21644;獠客?#32961;、内?#23458;?#32961;、第三方数据处理。

李滨认为,外?#23458;?#32961;包括来自互联网和企业外部的黑客攻击等行为。在这个攻击途径上,黑客对数据系统的攻击主要是利用开发运维人员因为一时疏忽而暴露在互联网上的数据访问接口和访问凭据对数据进行违规访问;或者利用应用系统编程的漏洞,例如SQL注入或XSS脚本绕过数据库的?#29616;?#26426;制越权访问信息。

内?#23458;?#32961;主要来源于企?#30340;?#37096;员工的无意或蓄意的违规访问数据造成的信息泄露,根据IBM2018年威胁情报指数的报道,2017年内发生的数据泄露事件,60%和内部原因?#27844;亍?#26469;源于企?#30340;?#37096;的数据安全攻击又分为两类情况,一类是内部恶意员工利用合法的权限或非法获取他人的权限,进行数据访问和窃取。当前的经?#27809;?#22659;中对于高价值的企业数据来说,商业间谍和“内鬼”造成的数据失窃事件频?#35797;?#26469;越高,加强内部安全管控值得注意。

另一类情况是由于企?#30340;?#37096;人员的一时疏忽,在日常IT使用过程中,业务终端被导入木马,或企业的内部业务系统因为应用漏洞被黑客通过近场进行内部攻击,然后进一步用这些设备作为跳板,来获取系统内的访问权限。现在随着移动办公、无线网络等新技术的广泛应用,原?#21019;称?#19994;概念中的物理安全边界并不可靠,来源于内部的访问也不一定就安全可靠,内网系统和?#27809;?#32456;端的安全防护需要考虑,?#27809;?#21644;关键数据的访问行为也需要?#20013;?#30417;控。

同时,值得注意的途径还有企业与第三方的数据交换和外包。现在很多企业会进行数据处理的外包,或因业务连接而进行数据的交换。在与第三方进行数据交换和处理的过程中安全保护措施的疏忽?#19981;?#26159;一个重要的直接或间接泄露途径,2018年初Facebook5000万?#27809;?#25968;据泄露事件就是第三方数据处理因素造成的典型案例。

对于酒店业数据库保护,李滨认为,从企业层面来说,要做好数据安全的防范至少要做到识别关键数据,做好数据分类分级,清晰地了解企?#30340;?#30340;关键数据和价值,知晓数据的位置、边界和关系,并制定针对性的保护策略,以及?#20013;?#30417;控,主动发现,对网络边界、业务终端和数据库的异常访问行为进行?#20013;约?#25511;,及时分析和处理。此外,还要做到对外和对内的安全防控,做到关键数据保护等。

3 客人信息泄露是否追究酒店责任?

国内酒店信息泄露问责力度欠缺

Q:?#26032;?#24072;认为,如果酒店泄露客人信息,应该追究酒店的责任。但专家认为,目前的法律条款尚不足以提高酒店管理者对信息安全保护问题的重视。需要增加立法和加强监管。

律师杨继?#28909;?#20026;,如果酒店泄露客人的信息,应该追究酒店的责任,因为酒店有保障客人信息安全的义务。

杨继?#20154;担?#28040;费者权益保护法》规定:在入住并且提供个人信息时客户就已经与酒店形成了合同关系,表面上看两者之间只是住客支付费用,酒店提供住处,但实际上还有一些基于这个合同而产生的附加条件,其中就包括住客提供的个人隐私信息应该得到酒店的保护。假如因为信息泄露而给消费者带来损失,酒店则应承担民事赔偿责任。

公安部发布的《旅馆业治安管理条例》也对酒店住客入住、监控、信息安全等做出了详细规定。其中明?#20998;?#20986;,旅馆及其工作人员,不得向任何单位和个人提供住宿人员相关信息和视频监控资料。若向?#27844;?#37096;门、单位或个人提供住宿人员相关的情况应当进行登记。

但在任方看来,目前的法律条款尚不足以提高酒店管理者对信息安全保护问题的重视。

“目前,国内法律法规对酒店泄露客人信息的惩罚力度并不大,我没有听?#30340;?#19968;家酒店或者服务性公司因为这类事受到过很大的处罚。”任方说,“信息安全问题这几年突然集中式爆发,各方面都没有做好准备,服务行业从业者都应该提高安全服务意识,但他们往往做不到。”

任方认为,如果要求酒店提高安全性,则需要专业的技术,会造成管理系统的复杂化,还需要专业的技术和管理人员,这将提高酒店的成本,这肯定是大多数商家不愿意看到的。?#28304;耍?#23558;来需要增加这一方面的立法,以及加强监管。

当11月30日万豪国际信息泄露事件曝光后不久,Murphy?#20154;?#35772;集团就代表消费者对万豪国际提起了集体诉讼。诉?#29616;?#20986;,万豪国际疏于处理客户数据,且“等了太久才通知他们”。诉讼称,万豪提出的一年信用监控计划是不够的,因为它无法保护客人的个人信息免受长期威胁。

同济大学法学教授金泽刚认为,在美国,如果有大公司的不当行为对公众造成损失,会?#26032;?#24072;事务所主动联系受害者,然后提起集体诉讼,受害者只需签字授权即可。这可资借鉴。就当下看,若大量住客信息泄露的事件发生在我国,受害者如何维权,律师如何介入并不明晰。这已被部分外国公司在发生损害消费者利益事件后,对中外消费者?#32622;?#26174;不同的两种态?#20154;?#21360;证。鉴于此,如何利用好消费者诉讼的方式?#28304;?#24418;成制衡,需要继续探索。

推荐阅读

?#35835;?#28010;地球》?#28909;?#37096;?#33322;?#26723;电影发联合维权声明:下线盗版资源

电影?#35835;?#28010;地球》、?#35835;?#25919;风云》、《熊出没:原?#38469;?#20195;》委托浙江亿维律师事务所发布联合维权声明,向涉嫌盗版的手机端软件“麻花影视”发送律师函,敦促对方停止侵权, 【详细】

禁燃烟花措施得力 ?#33322;赑M2.5浓度“跳水”

北京没有发生空气重度污染,总体空气质?#32943;?#36739;去年同期有明?#24895;?#21892;,PM2 5平均浓度同比下降51 3%。其实,2019年?#33322;?#26399;间,包括北京在内的338个城市,空气质?#31185;?#36941;好转。 【详细】

网络自媒体著作权侵权面面观:微信、微博成侵权重灾区

微信、微博两大?#25945;?#33258;媒体,已经日益成为侵权的重灾区。著作权侵权类案件的成因是多方面的,单一因素不足?#28304;?#25104;大量侵权案件。 【详细】

共享汽车安全事故频发 ?#27809;а航?#38590;退

共享汽车安全事故频发 ?#27809;а航?#38590;退 【详细】

董明珠“随口披露业绩”被警示 ?#38706;?#33891;刘姝威替其发声

广东省证监局就股东大会上董明珠“随口披露业绩”一事发警示函 节后第一天?#38706;?#33891;刘姝威替董小姐发声 【详细】

35选7胆式投注计算器
<code id="6kgyi"></code>
<optgroup id="6kgyi"></optgroup>
<optgroup id="6kgyi"></optgroup>
<optgroup id="6kgyi"></optgroup>
<optgroup id="6kgyi"></optgroup>
<code id="6kgyi"></code>
<code id="6kgyi"></code>
<center id="6kgyi"><wbr id="6kgyi"></wbr></center>
<optgroup id="6kgyi"><div id="6kgyi"></div></optgroup>
<optgroup id="6kgyi"><small id="6kgyi"></small></optgroup>
<noscript id="6kgyi"><div id="6kgyi"></div></noscript>
<center id="6kgyi"><div id="6kgyi"></div></center><center id="6kgyi"><wbr id="6kgyi"></wbr></center>
<optgroup id="6kgyi"><div id="6kgyi"></div></optgroup>
<optgroup id="6kgyi"><div id="6kgyi"></div></optgroup>
<optgroup id="6kgyi"><div id="6kgyi"></div></optgroup>
<optgroup id="6kgyi"></optgroup>
<optgroup id="6kgyi"><small id="6kgyi"></small></optgroup>
<option id="6kgyi"><wbr id="6kgyi"></wbr></option>
<optgroup id="6kgyi"></optgroup><center id="6kgyi"></center>
<optgroup id="6kgyi"><wbr id="6kgyi"></wbr></optgroup>
<optgroup id="6kgyi"></optgroup>
<optgroup id="6kgyi"></optgroup>
<code id="6kgyi"></code>
<optgroup id="6kgyi"></optgroup>
<optgroup id="6kgyi"></optgroup>
<optgroup id="6kgyi"></optgroup>
<optgroup id="6kgyi"></optgroup>
<code id="6kgyi"></code>
<code id="6kgyi"></code>
<center id="6kgyi"><wbr id="6kgyi"></wbr></center>
<optgroup id="6kgyi"><div id="6kgyi"></div></optgroup>
<optgroup id="6kgyi"><small id="6kgyi"></small></optgroup>
<noscript id="6kgyi"><div id="6kgyi"></div></noscript>
<center id="6kgyi"><div id="6kgyi"></div></center><center id="6kgyi"><wbr id="6kgyi"></wbr></center>
<optgroup id="6kgyi"><div id="6kgyi"></div></optgroup>
<optgroup id="6kgyi"><div id="6kgyi"></div></optgroup>
<optgroup id="6kgyi"><div id="6kgyi"></div></optgroup>
<optgroup id="6kgyi"></optgroup>
<optgroup id="6kgyi"><small id="6kgyi"></small></optgroup>
<option id="6kgyi"><wbr id="6kgyi"></wbr></option>
<optgroup id="6kgyi"></optgroup><center id="6kgyi"></center>
<optgroup id="6kgyi"><wbr id="6kgyi"></wbr></optgroup>
<optgroup id="6kgyi"></optgroup>
<optgroup id="6kgyi"></optgroup>