
數(shù)百家酒店使用的Airangel訪客Wi-Fi網(wǎng)關(guān)系統(tǒng)存在嚴(yán)重信息泄露隱患
一位安全研究人員表示,被數(shù)百上千家酒店采用的 Wi-Fi 互聯(lián)網(wǎng)網(wǎng)關(guān)存在一個(gè)嚴(yán)重漏洞,或?qū)е沦e客的個(gè)人信息面臨風(fēng)險(xiǎn)。Etizaz Mohsin 指出,Airangel HSMX 網(wǎng)關(guān)包含了“極其容易被猜到”的硬編密碼。利用這些未公開(kāi)披露的憑據(jù),攻擊者可遠(yuǎn)程訪問(wèn)網(wǎng)關(guān)設(shè)置和數(shù)據(jù)庫(kù),最終導(dǎo)致存儲(chǔ)客戶 Wi-Fi 使用記錄的數(shù)據(jù)庫(kù)等信息泄露。
通過(guò)這種方式,攻擊者能夠染指并竊取訪客記錄,或重新配置網(wǎng)關(guān)的網(wǎng)絡(luò)設(shè)置,以在不知不覺(jué)中將受害者重定向至惡意網(wǎng)頁(yè)。
其實(shí)早在 2018 年,Etizaz Mohsin 就在其下榻的一家酒店的網(wǎng)絡(luò)上發(fā)現(xiàn)了一個(gè)行為異常的網(wǎng)關(guān),當(dāng)時(shí)其正在同步來(lái)自互聯(lián)網(wǎng)上另一臺(tái)服務(wù)器的文件。
Mohsin 指出其中包含包含了來(lái)自世界上一些最負(fù)盛名和昂貴酒店的數(shù)百上千份網(wǎng)關(guān)備份文件,且遠(yuǎn)程服務(wù)器上收集存儲(chǔ)了“數(shù)以百萬(wàn)計(jì)”的客戶姓名、電子郵件地址、入住 / 退房日期等隱私信息。
上報(bào)漏洞并讓服務(wù)器得到保護(hù)之后,Mohsin 開(kāi)始思考另一個(gè)問(wèn)題 —— 這些網(wǎng)關(guān)是否暗含可能導(dǎo)致數(shù)百家其它酒店面臨同樣風(fēng)險(xiǎn)的相關(guān)漏洞?最終,這位安全研究人員發(fā)現(xiàn)了五個(gè)可能危及網(wǎng)關(guān)(包括客戶信息)的漏洞。
Mohsin 向外媒分享了一張截圖,上面展示了某家易受攻擊的酒店網(wǎng)關(guān)管理界面,且其中有列出客戶的姓名、房間號(hào)和電子郵件地址。
(圖 via Brainworks.de)
讓人感到無(wú)語(yǔ)的是,盡管幾個(gè)月前就向 Airangel 報(bào)告了新發(fā)現(xiàn)的漏洞,這家總部位于英國(guó)的網(wǎng)絡(luò)設(shè)備制造商卻遲遲未能修復(fù)。
該公司一位銷售代表的答復(fù)是,Airangel 自 2018 年之后就停售了此類已不再受到支持的設(shè)備。然而現(xiàn)實(shí)是,這些遺留設(shè)備仍在被世界各地的酒店、商場(chǎng)和會(huì)議中心廣泛采用。
即使通過(guò)簡(jiǎn)單的互聯(lián)網(wǎng)掃描,就可發(fā)現(xiàn) 600+ 仍有暴露風(fēng)險(xiǎn)的 Airangel 網(wǎng)關(guān)(實(shí)際設(shè)備數(shù)量可能更高),且大多數(shù)受影響的酒店都位于英國(guó)、德國(guó)、俄羅斯和中東市場(chǎng)。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/

隨時(shí)掌握互聯(lián)網(wǎng)精彩
- 1 看總書(shū)記關(guān)心的清潔能源這樣發(fā)電 7904227
- 2 央視曝光直播間“高端四件套”貓膩 7809667
- 3 以總理:絕不會(huì)有巴勒斯坦國(guó) 等著瞧 7712076
- 4 長(zhǎng)春航空展這些“首次”不要錯(cuò)過(guò) 7617479
- 5 租客長(zhǎng)租15年不到1年就被勸退 7522206
- 6 浙江大學(xué)教授被留置 持股市值31億 7423584
- 7 9月23日晚8點(diǎn)將上演“龍收尾”天象 7330365
- 8 馬斯克特朗普鬧掰后首次同框 7238552
- 9 風(fēng)王“樺加沙”體型超整個(gè)廣東省 7137685
- 10 我們?yōu)槭裁匆プ矒粜⌒行?/a> 7039412