新用戶登錄后自動(dòng)創(chuàng)建賬號(hào)
登錄除了疫情,國(guó)外酒店業(yè)現(xiàn)在還面臨著一個(gè)潛在的嚴(yán)重安全問(wèn)題。據(jù)外媒報(bào)道,為Hotels.com、Booking.com和Expedia提供酒店預(yù)訂平臺(tái)的Prestige Software公司在亞馬遜網(wǎng)絡(luò)服務(wù)S3中泄露了“數(shù)百萬(wàn)”客人的數(shù)據(jù)。
據(jù)稱,這1000多萬(wàn)份日志文件可以追溯到2013年,包括姓名、信用卡信息、身份證號(hào)碼和預(yù)訂信息。
目前,還不確定這些數(shù)據(jù)開(kāi)放了多長(zhǎng)時(shí)間,也不確定是否有人拿走了這些數(shù)據(jù)。據(jù)稱,該漏洞在告知AWS暴露的一天后被關(guān)閉。
如果不法分子發(fā)現(xiàn)了這些數(shù)據(jù),損失可能會(huì)很嚴(yán)重。這可能導(dǎo)致酒店數(shù)據(jù)暴露的所有常見(jiàn)風(fēng)險(xiǎn),如信用卡欺詐、身份盜竊和網(wǎng)絡(luò)釣魚詐騙,犯罪分子甚至可以劫持預(yù)訂。
這也說(shuō)明了旅游預(yù)訂平臺(tái)嚴(yán)重依賴第三方提供商的危險(xiǎn)。安全的強(qiáng)度只取決于鏈條中最薄弱的一環(huán),一家公司的漏洞可能危及所有公司。
*本文來(lái)源:站長(zhǎng)之家,原標(biāo)題:《旅游預(yù)訂平臺(tái)Booking提供商數(shù)百萬(wàn)用戶數(shù)據(jù)泄露》。