• 首页
  • 合规治理
  • 产品&服务
    合规治理
    风险治理
    安全服务
    咨询服务
    人才培养
  • 安全研究
    联合实验室
    软件平台
    安全团队
  • 天帷动态
    天帷动态
    安全动态
    等保专题
    培训动态
  • 蜗牛问答
    蜗牛问答
  • 关于天帷
    天帷介绍
    企业文化
    发展历程
    资质荣誉
    人才招募
    联系我们
  • 首页
  • 合规治理
    合规治理
    合规治理
  • 产品&服务
    产品&服务
    没有网络安全就没有国家安全
    产品&服务
    合规治理
    风险治理
    安全服务
    咨询服务
    人才培养
  • 安全研究
    安全研究
    网络空间因我们而安全
    安全研究
    联合实验室
    软件平台
    安全团队
  • 天帷动态
    天帷动态

    了解更多企业资讯

    了解更多网络安全知识

    天帷动态
    天帷动态
    安全动态
    等保专题
    培训动态
  • 蜗牛问答
    蜗牛问答

    您的网络安全服务专家

    蜗牛问答
    蜗牛问答
  • 关于天帷
    关于天帷
    创造更值得信赖的世界
    关于天帷
    天帷介绍
    企业文化
    发展历程
    资质荣誉
    人才招募
    联系我们
  • 合规治理
  • 产品&服务
    合规治理
    软件测试
    商密评估
    等保测评
    数据安全评估
    安全监理
    个人信息安全影响评估
    司法鉴定
    风险治理
    威胁情报
    漏洞扫描
    渗透测试
    安全服务
    基线核查
    安全运维
    重保支持
    应急响应
    攻防演练
    咨询服务
    ISO 22301业务连续性管理体系建设咨询
    网络安全等级保护体系建设咨询
    ISO 27001信息安全管理体系建设咨询
    ISO 20000信息技术服务管理体系建设咨询
    商用密码应用安全体系建设咨询
    网络与信息安全体系规划咨询
    人才培养
    实训基地
    认证培训
    定制培训
  • 安全研究
    联合实验室
    软件平台
    安全团队
  • 天帷动态
    天帷动态
    安全动态
    等保专题
    培训动态
  • 蜗牛问答
    蜗牛问答
  • 关于天帷
    天帷介绍
    企业文化
    发展历程
    资质荣誉
    专业资质证书
    应急支撑单位
    攻防演练证书
    政府荣誉
    行业荣誉
    人才招募
    联系我们
  • 首页
  • 合规治理
  • 产品&服务
    合规治理
    软件测试
    商密评估
    等保测评
    数据安全评估
    安全监理
    个人信息安全影响评估
    司法鉴定
    风险治理
    威胁情报
    漏洞扫描
    渗透测试
    安全服务
    基线核查
    安全运维
    重保支持
    应急响应
    攻防演练
    咨询服务
    ISO 22301业务连续性管理体系建设咨询
    网络安全等级保护体系建设咨询
    ISO 27001信息安全管理体系建设咨询
    ISO 20000信息技术服务管理体系建设咨询
    商用密码应用安全体系建设咨询
    网络与信息安全体系规划咨询
    人才培养
    实训基地
    认证培训
    定制培训
  • 安全研究
    联合实验室
    软件平台
    安全团队
  • 天帷动态
    天帷动态
    安全动态
    等保专题
    培训动态
  • 蜗牛问答
    蜗牛问答
  • 关于天帷
    天帷介绍
    企业文化
    发展历程
    资质荣誉
    专业资质证书
    应急支撑单位
    攻防演练证书
    政府荣誉
    行业荣誉
    人才招募
    联系我们
天帷动态
了解更多企业资讯
首页 >天帷动态 >天帷动态
  • 天帷动态
  • 安全动态
  • 等保专题
  • 培训动态
天帷动态
栏目
数百家高端酒店爆出WiFi泄密漏洞
更新时间:2021-12-21
浏览量:3488
安全研究人员Etizaz Mohsin近日透露,数百家酒店用来提供和管理宾客Wi-Fi网络的互联网网关存在漏洞,可能会使宾客的个人信息面临风险。

酒店WiFi网络向来是黑客和商业间谍窃取高端商务人士和政要名流机密信息的理想场所,其中尤其以国家黑客组织DarkHotel的“水坑攻击”最具威胁。与此同时,酒店行业也是网络安全的重灾区,从凯悦、万豪酒店到华住集团的大规模数据泄漏事件,再到层出不穷的酒店偷窥摄像头事件,都对个人信息和隐私造成严重威胁。而酒店业的网络安全诸多短板中,WiFi网络的脆弱性是尤为吸引黑客的重点目标。

安全研究人员Etizaz Mohsin近日透露,数百家酒店用来提供和管理宾客Wi-Fi网络的互联网网关存在漏洞,可能会使宾客的个人信息面临风险。

Etizaz Mohsin指出,Airangel HSMX网关包含“极其容易猜到”的硬编码密码。使用这些密码,攻击者可以远程访问网关的设置和数据库,这些设置和数据库存储有关客人使用Wi-Fi的记录。通过这种访问,攻击者可以访问和窃取访客记录,或重新配置网关的网络设置以在不知不觉中将访客重定向到恶意网页。

早在2018年,Mohsin在他下榻的一家酒店的网络上发现了其中一个网关。他发现网关正在同步来自互联网上另一台服务器的文件,Mohsin说其中包含来自世界上一些最负盛名和最昂贵的酒店的数百个网关备份文件。他说,服务器还存储了“数百万”客人姓名、电子邮件地址以及到达和离开日期。

Mohsin报告了这个错误并且服务器得到了保护,但这引发了一个猜想:这个网关是否还有其他漏洞可能会使数百家其他酒店面临风险?

最后,Mohsin果然发现了五个可能危及网关的漏洞——包括客人的信息。向媒体披露的一张截图显示了一家酒店易受攻击的网关的管理界面,其中显示了客人的姓名、房间号和电子邮件地址。

Mohsin向Airangel报告了新发现的漏洞缓存,但几个月过去了,这家总部位于英国的网络设备制造商仍未修复这些错误。一位代表告诉Mohsin,该公司自2018年以来就没有出售过该设备,并且不再受支持。

但Mohsin表示,该设备仍被世界各地的酒店、商场和会议中心广泛使用。互联网扫描显示,仅通过互联网就可以访问600多个网关,但易受攻击的设备的真实数量可能更高。他说,大多数受影响的酒店位于英国、德国、俄罗斯和整个中东地区。

“鉴于此漏洞链提供的访问权限级别,攻击者几乎可以做任何想做的事。”Mohsin指出。

Mohsin上个月在沙特阿拉伯的Hack会议上披露了他的发现,但Airangel没有回应置评请求。

安全研究人员Etizaz Mohsin近日透露,数百家酒店用来提供和管理宾客Wi-Fi网络的互联网网关存在漏洞,可能会使宾客的个人信息面临风险。

酒店WiFi网络向来是黑客和商业间谍窃取高端商务人士和政要名流机密信息的理想场所,其中尤其以国家黑客组织DarkHotel的“水坑攻击”最具威胁。与此同时,酒店行业也是网络安全的重灾区,从凯悦、万豪酒店到华住集团的大规模数据泄漏事件,再到层出不穷的酒店偷窥摄像头事件,都对个人信息和隐私造成严重威胁。而酒店业的网络安全诸多短板中,WiFi网络的脆弱性是尤为吸引黑客的重点目标。

安全研究人员Etizaz Mohsin近日透露,数百家酒店用来提供和管理宾客Wi-Fi网络的互联网网关存在漏洞,可能会使宾客的个人信息面临风险。

Etizaz Mohsin指出,Airangel HSMX网关包含“极其容易猜到”的硬编码密码。使用这些密码,攻击者可以远程访问网关的设置和数据库,这些设置和数据库存储有关客人使用Wi-Fi的记录。通过这种访问,攻击者可以访问和窃取访客记录,或重新配置网关的网络设置以在不知不觉中将访客重定向到恶意网页。

早在2018年,Mohsin在他下榻的一家酒店的网络上发现了其中一个网关。他发现网关正在同步来自互联网上另一台服务器的文件,Mohsin说其中包含来自世界上一些最负盛名和最昂贵的酒店的数百个网关备份文件。他说,服务器还存储了“数百万”客人姓名、电子邮件地址以及到达和离开日期。

Mohsin报告了这个错误并且服务器得到了保护,但这引发了一个猜想:这个网关是否还有其他漏洞可能会使数百家其他酒店面临风险?

最后,Mohsin果然发现了五个可能危及网关的漏洞——包括客人的信息。向媒体披露的一张截图显示了一家酒店易受攻击的网关的管理界面,其中显示了客人的姓名、房间号和电子邮件地址。

Mohsin向Airangel报告了新发现的漏洞缓存,但几个月过去了,这家总部位于英国的网络设备制造商仍未修复这些错误。一位代表告诉Mohsin,该公司自2018年以来就没有出售过该设备,并且不再受支持。

但Mohsin表示,该设备仍被世界各地的酒店、商场和会议中心广泛使用。互联网扫描显示,仅通过互联网就可以访问600多个网关,但易受攻击的设备的真实数量可能更高。他说,大多数受影响的酒店位于英国、德国、俄罗斯和整个中东地区。

“鉴于此漏洞链提供的访问权限级别,攻击者几乎可以做任何想做的事。”Mohsin指出。

Mohsin上个月在沙特阿拉伯的Hack会议上披露了他的发现,但Airangel没有回应置评请求。

  • 上一篇:Log4j2漏洞后果首现!比利时国防部成首个知名政府机构受害者
  • 下一篇:蚌埠2021国家网络安全宣传周启动仪式
返回列表页
热门文章
了解更多 >>
  • [ 2022-08-08 ] 天帷动态│沈昌祥院士莅临天帷信安考察指导
  • [ 2025-07-28 ] 党建动态丨中检天帷联合安徽医科大学第二附属医院开展党建共建活动
  • [ 2025-07-28 ] 培训动态丨中检天帷网络安全课堂8月开班计划
  • [ 2025-07-25 ] 中检天帷数据合规团队助力韩国某跨国公司完成个人信息出境标准合同备案
  • [ 2025-07-23 ] 天帷动态丨中检天帷与中国质量认证中心沈阳分中心签署产销协同合作协议
  • [ 2025-07-21 ] 中检天帷入选2025年度常州市网络和数据安全技术支撑机构
  • [ 2025-07-18 ] 天帷动态丨中检天帷与中国中检吉林公司签署产销协同合作协议
技术服务
了解更多 >>
  • 等保测评
  • 咨询服务
  • 渗透测试
合规治理
产品&服务
合规治理
  • 等保测评
  • 商密评估
  • 数据安全评估
  • 安全监理
  • 软件测试
  • 个人信息安全影响评估
  • 司法鉴定
风险治理
  • 渗透测试
  • 威胁情报
  • 漏洞扫描
安全服务
  • 安全运维
  • 重保支持
  • 应急响应
  • 攻防演练
  • 基线核查
咨询服务
  • 网络与信息安全体系规划咨询
  • 网络安全等级保护体系建设咨询
  • 商用密码应用安全体系建设咨询
  • ISO 27001信息安全管理体系建设咨询
  • ISO 20000信息技术服务管理体系建设咨询
  • ISO 22301业务连续性管理体系建设咨询
人才培养
  • 实训基地
  • 认证培训
  • 定制培训
安全研究
联合实验室
软件平台
安全团队
天帷动态
天帷动态
安全动态
等保专题
培训动态
蜗牛问答
蜗牛问答
关于天帷
天帷介绍
企业文化
发展历程
资质荣誉
  • 专业资质证书
  • 政府荣誉
  • 行业荣誉
  • 应急支撑单位
  • 攻防演练证书
人才招募
联系我们
联系地址

中检集团天帷信息技术股份有限公司

地址:中国(安徽)自由贸易试验区合肥市高新区望江西路900号中安创谷A1栋29层

合肥天帷信息安全技术有限公司

地址:合肥市高新区望江西路900号中安创谷科技园一期A1-29F

咨询电话
0551-62381688
关注官方微信
上海

地址:上海市徐汇区虹梅路1801号A区凯科国际大厦1601室

咨询电话:18656007009

中检集团天帷信息技术股份有限公司


总部地址:合肥高新区望江西路900号中安创谷科技园一期A1栋29层

服务热线:0551-62381688  13866169759(7*24小时)

投诉热线:13866169759

网址:www.tanovo.com

业务咨询邮箱:swzc@tanovo.com

技术咨询邮箱:consultants@tanovo.com


合肥

公司地址:合肥高新区望江西路900号中安创谷科技园一期A1栋29层

服务热线:0551-62381688  13866169759(7*24小时)

北京

地址:北京市朝阳区西坝河东里18号中检大厦11层

咨询电话:18911514668

深圳

地址:深圳市南山区高新南12路中检大厦20层

咨询电话:18251879245

上海

地址:上海市徐汇区虹梅路1801号A区凯科国际大厦1601室

咨询电话:18656007009

中检集团天帷信息技术股份有限公司


总部地址:合肥高新区望江西路900号中安创谷科技园一期A1栋29层

服务热线:0551-62381688  13866169759(7*24小时)

投诉热线:13866169759

网址:www.tanovo.com

业务咨询邮箱:swzc@tanovo.com

技术咨询邮箱:consultants@tanovo.com


合肥

公司地址:合肥高新区望江西路900号中安创谷科技园一期A1栋29层

服务热线:0551-62381688  13866169759(7*24小时)

北京

地址:北京市朝阳区西坝河东里18号中检大厦11层

咨询电话:18911514668

深圳

地址:深圳市南山区高新南12路中检大厦20层

咨询电话:18251879245

上海

地址:上海市徐汇区虹梅路1801号A区凯科国际大厦1601室

咨询电话:18656007009

中检集团天帷信息技术股份有限公司


总部地址:合肥高新区望江西路900号中安创谷科技园一期A1栋29层

服务热线:0551-62381688  13866169759(7*24小时)

投诉热线:13866169759

网址:www.tanovo.com

业务咨询邮箱:swzc@tanovo.com

技术咨询邮箱:consultants@tanovo.com


合肥

公司地址:合肥高新区望江西路900号中安创谷科技园一期A1栋29层

服务热线:0551-62381688  13866169759(7*24小时)

北京

地址:北京市朝阳区西坝河东里18号中检大厦11层

咨询电话:18911514668

深圳

地址:深圳市南山区高新南12路中检大厦20层

咨询电话:18251879245

关注官方微信
© 2014-2024 中检集团天帷信息技术股份有限公司—专注网络安全合规治理服务 ICP:皖ICP备2022014648号-2 免责申明 营业执照
皖公网安备:34019202002003号
天帷动态
安全动态
等保专题
培训动态