万豪历经多次数据泄露仍无改观,漏洞百出令消费者担忧

今年,无论是酒店还是航空都是遭受新冠病毒疫情打击最为严重的行业,同时这些行业也是网络安全的重灾区。万豪集团等多家航空公司近年多次曝出数据泄露事件并付出惨重代价,但研究发现仍存在高危风险,数据安全问题似乎仍无任何改观。

近日,英国消费者权益和技术咨询公司6point6对98家航旅行业公司的网站、子域名、员工门户和其他网站资源进行技术性研究。结果安全人员在主要的酒店、航空公司和旅行预订网站上发现了数百个漏洞,其中一些漏洞已经遭到严重破坏。

万豪酒店集团的网站被查出多达497个漏洞,其中包括100多个被评定为“高”(96)或“严重”(18)的漏洞。其中一些可能使攻击者可以将用户及其数据作为目标。

easyJet航空公司被发现了一个影响900万客户的漏洞,被发现在9个网站域中存在222个漏洞,其中包括一个严重漏洞,攻击者利用该漏洞甚至可劫持用户的浏览页面和会话。

研究人员又在英国航空公司网站上发现了115个漏洞,其中12个被判定为严重漏洞。去年,英航曾向攻击者泄露约万名客户的详细信息,这一事件可能面临ICO的巨额罚款。

美国航空被发现了291个潜在漏洞,在线订票平台Lastminute.com也发现了一个严重漏洞,攻击者可能会利用该漏洞创建虚假的登录账户。

以上研究表明,万豪等航空公司并未能从以前的数据泄露中吸取教训,仍然让客户随时面临数据泄露的威胁。

商务密邮:酒店、航空、医疗、金融等个人数据较为集中的行业,极易被黑客等不法分子攻击。这些数据集中储存在服务器中,因存在设备漏洞、网络漏洞、软件程序漏洞等无法避免的问题,给了攻击者可乘之机。

所以,关键领域、敏感行业,数据传输、数据储存都必须进行高强度加密和策略上的管控,已避免不可预测的漏洞给企业造成巨额经济损失及名誉影响。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/68430.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

走点心学好设计模式,还做什么 Crud Boy

最近总有读者在后台跟我说,工作几年,自己的代码质量似乎没有什么提升。我觉得他的情况非常典型,很多人应该或多或少都有过类似的经历: 毕业几年,几乎一直在做复制黏贴的工作;偶尔会遇到原有业务扩展的需求&…

网络安全学习常用站点导航-持续更新中

整理了下常用的网站,方便查找,持续更新中,欢迎补充 文章目录 安全论坛知识库其他导航网站(套娃)靶场CTF平台漏洞复现 SRC空间测绘漏洞信息威胁情报指纹识别 安全论坛 先知安全客创宇PaperFreebuf,酒仙桥六…

因程序员开发速度太慢,公司索赔90万败诉后不服申请再审,法院判了

整理 | 王晓曼 出品 | 程序人生 (ID:coder _life) 2019年9月10日,北京神州瑞景公司因不满公司某程序员的工作进度和质量,申请了劳动仲裁。同日,北京市朝阳区劳动人事争议仲裁委员会表示不予受理&#xff0c…

朱松纯:三读《赤壁赋》,从人工智能的角度解读“心”与“理”的平衡

朱松纯 北京通用人工智能研究院院长 北京大学讲席教授 清华大学基础科学讲席教授 目录 第一节 引言 人生轨道:跃迁与升华苏轼的哲思:人生的意义什么是活明白当今学子的困惑 第二节 初读文学《赤壁赋》:横槊赋诗 第三节 重读学术《赤壁赋》…

因程序员开发速度太慢,公司索赔 90 万败诉后不服申请再审,法院判了

2019 年 9 月 10 日,北京神州瑞景公司因不满公司某程序员的工作进度和质量,申请了劳动仲裁。同日,北京市朝阳区劳动人事争议仲裁委员会表示不予受理,认为神州瑞景公司的请求事项不符合受理条件,决定不予受理。 神州瑞景…

入职半年后,我升到了管理岗

18年,我创业失败后,准备重新找工作。 通过朋友介绍,还没开始找,就入职了vivo,这应该算是我职场史上最快的找工作经历了。 因为做开发的年限也四五年了,所以,我本想利用这个机会转管理岗的&…

亚马逊用了12年,却只推出漏洞百出的Goodreads…

全文共3919字,预计学习时长8分钟 来源: bookriot.com Goodreads是最大的文学社交媒体网络。它本应是一个很好的读者聚集地。它是一个只有读书爱好者的在线社区,但是根据用户的投诉,以及基本的调查结果显示,Goodreads这种明显的垄断性服务似乎阻止了其创新。结果 ,它没有为…

iOS8升级漏洞百出 苹果首席“捉虫师”难逃其咎

苹果日前为iPhone与iPad升级操作系统时,似乎遇到许多漏洞。升级为iOS 8.0.1后,许多用户无法打电话、无法使用Touch ID和指纹传感器等,几乎导致苹果取消更新。 如果苹果CEO蒂姆库克(Tim Cook)要为这些失败找个责任人,高级工程师金沃…

财报漏洞百出前后不一,大烨智能是“粗心大意”还是“欲盖弥彰”?

“【报名】数据猿年度精彩活动推荐:访谈调研企业盘点榜奖峰会,与数据猿共筑2021 大数据产业创新服务媒体 ——聚焦数据 改变商业 近日,大烨智能发布了2021年第一季度报告。截止报告期内,大烨智能实现营收为60,285,025.47元&#…

20 | WAF:如何为漏洞百出的Web应用保驾护航?

如果你细心观察的话,应该会发现,随着 Web 应用越来越多,黑客的攻击目标也逐渐转向了针对 Web 安全的攻击。传统的防火墙主要专注于网络层的攻击防御,对 Web 安全的防御能力相对欠缺。因此,WAF(Web Applicat…

!大部分程序员只会写3年代码

程序员与别的专业有所不同,其他专业都是越老越香,而程序员却是一个例外,因为计算机技术更新太快,而且工作强度很大,因此大部分程序员只会写 3 年代码。3 年后要不晋升做项目经理,要么转行,个别研…

Qt之QGraphicsView实现截图(漏洞百出且BUG丛生版,部分源码+注释)

文章目录 一、截图操作示例图1.图元绘制示例2.文本添加操作示例3.设置操作示例4.截图拖动示例5.文件保存示例6.剪切板粘贴示例 二、内容指路和思路三、部分源码1.自定义文本框源码2.多类型图形数据的存储3.截图源码 总结相关文章 一、截图操作示例图 1.图元绘制示例 下方一次…

这可能是解决你Spring MVC接口漏洞百出的关键

1. 前言 在 Java 开发中接触的开发者大多数不太注重对接口的测试,结果在联调对接中出现各种问题。也有的使用 Postman 等工具进行测试,虽然在使用上没有什么问题,如果接口增加了权限测试起来就比较恶心了。所以建议在单元测试中测试接口&…

由苹果的低级Bug想到的

前段时间的问题,本来想写篇文章说说代码规范,code review相关的,不过看到果壳已经有篇很棒的文章,借来放在这里,也是对自己的指导。果壳很好,里面的文章都很有很有含金量,建议大家都收藏起来 原…

关于人工智能不会使大脑变懒惰的议论文_台湾人工智能学校执行长陈升玮:孩子成为这型人,就不怕被AI取代...

陪伴每个父母和小孩,成为更好的自己。 搜寻公众号 "亲子天下"(微信 ID:cn-parenting)关注 世界经济论坛〈工作大未来〉报告二○一六年的预测:二○二一年全世界会产生两百万个新工作,但随着人工智能(AI)兴起,…

关于人工智能不会使大脑变懒惰的议论文_人工智能的好处和风险:所有您需要知道的...

​ 人工智能不是想象中的未来。现在,在我们的搜索引擎中,人工智能不仅仅是自动完成,也不仅仅是自动驾驶汽车。从机器学习到机器人,人工智能为我们提供了多种技术,使机器能够感知,理解,学习和行动。 是否考虑将绝佳的AI机会纳入您的业务?在您做出决定之前,这里有一些AI…

有可以模拟钢琴弹奏乐曲的手机软件吗?

我们常常喜欢抱着手机做很多有趣的事。其实现在的智能手机真的可以做很多以前意想不到的事。像是手机里有可以模拟钢琴弹奏乐曲的手机软件,钢琴键盘模拟器很有趣。所以很受年轻的小伙伴欢迎。今天我就在这里和大家分享一下,可以模拟钢琴弹奏乐曲的手机软…

普通计算机可以演奏音乐吗,用电脑演奏的音乐还是音乐吗?

现代电子科技迅猛发展,很多作曲家都用电脑作曲,非常方便,就是演奏的时候也能交给电脑负责,合成多个音轨,演奏出复杂的音乐作品。那么,用电脑演奏的音乐还是音乐吗? 当然是音乐。电脑可以负责人脑…

freepiano 手残党也想弹钢琴(在电脑上弹奏电子钢琴自娱自乐,也许还是有点困难,不如试试freepiano+鼠标宏,这样用简谱就不怕残疾了)

我不懂五线谱,勉强能看看简谱,喜欢音乐,但又手残玩不好乐器,像是钢琴电子琴都是双手一起像打键盘一样弹右手位,没法自己搞伴奏,吉他也按不住大横按的和弦,简直没有音乐细菌。 自己想玩吧&#…

毛利率低至个位数,甚至为负?车载语音赛道「现实很骨感」

作为座舱智能化交互的关键角色之一,语音识别及交互一直以来也是不少汽车品牌的主打功能之一。 比如,随意打断语音助手,连续下达指令,融合更多车身控制功能,甚至是ChatGPT大模型的结合,给了消费者更多的想象…