锦江之星等酒店使用的浙江慧达驿站酒店管理系统大规模泄漏了客户隐私记录,这些记录包含了客户名字、身份证、开房日期和房间号。有程序员还建立了查询网站让人检查自己的记录是否在里面。

酒店管理系统的认证用户名和密码是明文传输,容易被嗅探获取,而获得认证信息后可以从服务器查询到酒店上传的所有客户开房信息。慧达已证实了此事。而锦江之星则予以否认

via/solidot

源链接

Hacking more

...