楼主: eros_zz
1945 10

我在住店谁在偷看,云存储安全隐患-探讨-投资实务版 [推广有奖]

荣誉版主

查看头衔双击这里

已卖:765份资源

泰斗

34%

还不是VIP/贵宾

-

TA的文库  其他...

投资人

投资人价值发现

【投资人】深度研究

威望
15
论坛币
2187198 个
通用积分
44473.6018
学术水平
2363 点
热心指数
2621 点
信用等级
2249 点
经验
232874 点
帖子
4932
精华
112
在线时间
10126 小时
注册时间
2008-8-22
最后登录
2025-2-16

一级伯乐勋章 初级热心勋章 初级信用勋章 中级学术勋章 初级学术勋章 中级热心勋章 中级信用勋章 高级学术勋章 高级热心勋章 高级信用勋章 特级热心勋章 特级学术勋章 特级信用勋章

楼主
eros_zz 学生认证  发表于 2013-10-13 10:54:00 |AI写论文

+2 论坛币
k人 参与回答

经管之家送您一份

应届毕业生专属福利!

求职就业群
赵安豆老师微信:zhaoandou666

经管之家联合CDA

送您一个全额奖学金名额~ !

感谢您参与论坛问题回答

经管之家送您两个论坛币!

+2 论坛币
投资人俱乐部:https://bbs.pinggu.org/thread-2662534-1-1.html
--------------------------------------------------------------------
投资实务版-探讨- --我在住店谁在偷看,云存储安全隐患

(奖励20论坛币)订阅投资实务版&分享文库https://bbs.pinggu.org/thread-2658595-1-1.html
投资人-the Investor微博上线:https://bbs.pinggu.org/thread-2640737-1-1.html



探讨:对最新发生的财经事件,热点(财经)评论文章等,进行讨论,分享个人观点及发表个人见解。

奖励办法
1.坛友自主发布主题帖必须标有投资实务版-探讨”---文章标题,根据分享的文章,讨论参与质量等具体情况最高奖励100论坛币,所有指数+5

2.跟帖讨论,对“探讨”活动,有价值的跟帖,同样最高奖励100论坛币,所有指数+5


本次讨论主题内容:我在住店谁在偷看,云存储安全隐患
国内网络安全漏洞监测平台“乌云”日前发布报告称,如家等大批酒店的客户开房记录因被第三方存储和系统漏洞而泄露。通过这一漏洞,酒店客户的姓名、身份证号码、开房日期等敏感信息将一览无余。该事件再次引发舆论对个人信息安全的热议,不少网民“惊呆了”,纷纷质疑,我们的个人信息还安全吗?


  一问:酒店客户信息是如何泄露的?

  近日,有媒体报道称,由于浙江慧达驿站网络有限公司开发的wifi管理系统的服务器存在安全漏洞,导致如家、咸阳国贸大酒店、杭州维景国际大酒店、驿家365快捷酒店等客户的实名认证信息大量泄露,包括客户的姓名、身份证号、开房日期等。

  消息一出立刻引发众多网民“惊慌”。在担忧自己的信息泄露的同时,有人质疑,为何这些只有酒店掌握的信息会全部暴露在公众视野内?

  10月12日,记者采访到“乌云”网站的负责人孟先生,他就该事件中客户个人信息泄露的发现过程进行了披露。孟先生说,这些酒店客户信息泄露的情况属实。

  据介绍,这些酒店的客户登录酒店wifi网络时,需要提供实名信息,这些信息就存储在wifi管理系统的服务器上。但是认证用户名跟密码是明文传输的,各个途径都可能被嗅探到。然后用这个认证信息,就可以从他们数据服务器上获得所有酒店上传的客户开房信息。

  二问:信息是否已被不法分子截获?

  酒店开房记录泄露后,一些网民从“乌云”网站上发现,今年8月26日“乌云”就已经接到漏洞报告,但是为何10月8日才公布厂商回复,已确认修复漏洞。这中间一个多月时间,是否已有不法分子截获了这些信息?

  慧达驿站网络有限公司市场部总监韩冰回应称,在接到“乌云”提供的漏洞信息后,公司已经对服务器下载记录进行核查,并未发现信息泄露的情况。但是,公司开发的无线门户系统确实存在信息安全加密等级较低问题,有信息泄露的安全隐患,慧达驿站的技术团队针对现有无线门户认证系统已完成全面升级,并且愿意承担全部责任。

  对于网民疑问,孟先生表示,从8月份接到漏洞报告到10月份公布这一漏洞信息,实际上在这中间已经通知慧达驿站公司修补漏洞,确认漏洞修补好之后才在网上公布了这一信息。“数据泄露有很多种渠道,这一漏洞并不是只有我们能发现,客户的个人信息是否已经提前被不法分子截获,我们不得而知。”

  三问:“云时代”用户信息有无保证?

  网民“多乐”在网上抱怨,住酒店泄露身份证号,那么银行(行情 专区)取钱是否能泄露银行卡号和密码?互联网时代,我们的个人信息和隐私为什么如此“透明”?为何如此没有安全感?

  “乌云”的创始人之一方先生对这种现状也表现出一丝无奈。他表示酒店客户信息遭泄密只是“冰山一角”。在监测平台“乌云”看来,随着“云”时代到来,数据储存存在很大的安全隐患,类似个人敏感信息遭泄露的可能性非常普遍。

  “只要你在互联网操作过程中,若服务器并非自己的服务器,这时如果将个人敏感信息数据储存在对方服务器上,就存在很大的安全隐患。比如网购过程中将自己的账号和密码等信息上传,就存在着一定的风险。”方先生还表示,普通用户由于存在“技术盲区”,无法辨识自己信息是否有安全隐患。酒店客户泄露事件在他们眼中只是“一般级别”的预警事件,因为和公众切身利益相关才引起这么大的轰动。

  

本帖隐藏的内容

这其实反映了一个现实问题,在市场交易中,服务提供方处于主导地位,普通用户在使用中处于被动地位,只能选择输入自己的邮箱,电话、身份证等私人信息来完成交易。服务提供方标榜自己安全有保证,但事实上,安全漏洞谁也无法保证绝对安全。“掌握别人的隐私就有义务保护好,但是能做到这一点的很少。”方先生说。


二维码

扫码加我 拉你入群

请注明:姓名-公司-职位

以便审核进群资格,未注明则拒绝

关键词:安全隐患 投资实务 Investor pinggu thread 俱乐部 经济参考报 投资人 中国 主题

回帖推荐

tmacqyq 发表于8楼  查看完整内容

大数据时代来临,信息安全会越来越受到重视。最先体现的是国家zf级别,年初棱镜门便是。于是,相关产品国产话就是一个大趋势。但其中难以出现真正的好公司。只有当第二阶段,社会级别的需求出现时,能够满足这种需求,并且拥有这种技术的公司,很可能成为这种伟大的企业?我暂时能想到的似乎只有360,但它现在以杀毒软件占领互联网一大入口后,能否继续专注其公司价值的本质与核心,就是其能否做到伟大的重中之重。

本帖被以下文库推荐

沙发
xiaxt 在职认证  发表于 2013-10-13 10:59:50
看一看

藤椅
1612521057 发表于 2013-10-13 11:02:49
尽管国家对互联网安全问题已经提上日程,但执法监督多是事后诸葛亮,难以做到事前的有效防治,相信这一难点在很长的一段时间内还是难以克服。以前中国在高科技方面是以西方为准,现在到自己创新进步的时候就会遇到很多的问题,但不能止步不前。

板凳
余祖伟 发表于 2013-10-13 11:21:17
看看
辽阔而自由。。。。。。

报纸
xuyu1991 发表于 2013-10-13 11:30:34
谢谢分享

受到警告 地板
红红红的 发表于 2013-10-13 12:39:02
提示: 受到警告  eros_zz 违反论坛规定 2013-10-13 12:40
提示: 该帖被管理员或版主屏蔽  eros_zz 违反论坛规定 2013-10-13 12:40

7
he_shevchenko 发表于 2013-10-13 12:42:10
不仅住店数据吧,有些车行会把客户信息打包卖出去
已有 1 人评分论坛币 收起 理由
eros_zz + 5 鼓励积极发帖讨论

总评分: 论坛币 + 5   查看全部评分

8
tmacqyq 发表于 2013-10-13 15:12:55
大数据时代来临,信息安全会越来越受到重视。最先体现的是国家zf级别,年初棱镜门便是。于是,相关产品国产话就是一个大趋势。但其中难以出现真正的好公司。只有当第二阶段,社会级别的需求出现时,能够满足这种需求,并且拥有这种技术的公司,很可能成为这种伟大的企业?我暂时能想到的似乎只有360,但它现在以杀毒软件占领互联网一大入口后,能否继续专注其公司价值的本质与核心,就是其能否做到伟大的重中之重。
已有 1 人评分论坛币 学术水平 热心指数 信用等级 收起 理由
eros_zz + 50 + 2 + 2 + 2 观点有启发

总评分: 论坛币 + 50  学术水平 + 2  热心指数 + 2  信用等级 + 2   查看全部评分

9
chinese0618 发表于 2013-10-13 16:21:21
看看看看看

10
amorroty 发表于 2013-10-14 08:22:16
看看

您需要登录后才可以回帖 登录 | 我要注册

本版微信群
加好友,备注jr
拉您进交流群
GMT+8, 2025-12-23 07:39