详细内容或原文请订阅后点击阅览
温德姆连锁酒店再次陷入丑闻中心:间谍软件偷走了一切
互联网上的每个人都可以获得客人姓名、预订详细信息和付款详细信息。
来源:安全实验室新闻频道互联网上的每个人都可以获得客人姓名、预订详细信息和付款详细信息。
美国多家温德姆酒店的客人登记入住计算机上发现了间谍软件,该软件收集并发布客户个人信息的屏幕截图。
一个名为 pcTattletale 的程序不断截取酒店内部软件的屏幕截图,显示所有预订详细信息和客户数据。此外,由于该间谍软件中已发现的漏洞,所有这些屏幕截图都可以在互联网上公开获取。
pcTattletale 中的漏洞是安全研究人员 Eric Daigle 在调查消费者间谍软件时发现的。该程序允许您远程查看运行 Android 或 Windows 的设备,并秘密运行,无需通知设备所有者。然而,由于存在漏洞,可以直接从 pcTattletale 的服务器下载屏幕截图。
向 TechCrunch 提供的两家温德姆酒店的屏幕截图显示了客人姓名、预订详细信息和部分支付卡号。另一张截图显示了对 Booking.com 服务的预订管理系统的访问。
提供 TechCrunch目前,尚不清楚谁在上述公司的网络上安装了该应用程序 - 可能是远程攻击者、现任员工或酒店业主本身。
温德姆发言人 Rob Myers 证实,该连锁酒店在美国的所有酒店均由当地独立拥有和经营。其中一家受影响酒店的经理表示,他们并不知道自己的电脑上存在间谍软件,另外两家酒店的代表尚未回复询问。
Booking.com 表示其自己的系统并未受到损害,但温德姆事件表明酒店系统如何成为网络犯罪分子的目标。
提出指控