顧客酒店開房私密信息被大量泄漏,網民的隱私受到極大侵犯,信息安全再一次被推到風口浪尖,為什么會出現這樣的情況?黑客固然首當其沖,但我們需要反思的是酒店系統的安全性,有漏洞才會讓黑客有機可乘。
這次卷入泄密風波的有如家、漢庭、咸陽國貿大酒店、杭州維景國際大酒店、驛家365快捷酒店等,大量客戶開房信息被泄露,包括客戶名(兩個人的話都會顯示)、身份證號、開房日期、房間號等大量敏感、隱私信息。
據悉這些酒店使用的是浙江慧達驛站網絡有限公司開發的酒店Wi-Fi管理、認證管理系統,而慧達驛站在其服務器上實時存儲了這些酒店的客戶記錄,而由于服務器存在安全漏洞,這些信息是可以被黑客拿到的。另外,客戶信息的數據同步是通過http協議實現的,需要認證,但是認證用戶名、密碼竟然是明文傳輸的,很容易被輕松竊取,用這個信息就可以從他們數據服務器上獲得所有酒店上傳的客戶開房信息。作為酒店,信息化帶來便利和效益的同時,如何保護顧客的信息安全是需要反思的。
要想減少重要數據泄漏的風險,數據加密技術最有效。但只有將數據加密技術整合于企業IT基礎設施的安全系統中,才能發揮其最大效果。而現在最成熟并被廣泛使用的數據傳輸加密應用就非屬SSL不可了。
存有大量個人隱私信息的網站,系統中信息傳輸應通過SSL技術達到一定加密強度,確保用戶信息安全。通過SSL技術建立高強度加密的信息傳輸通道,保證用戶在線提交的信息在傳輸過程中不被竊取或篡改。利用這一點,我們就可以將其應用到WEB服務器的安全訪問上。