美國約20家酒店再次被曝客戶銀行卡信息泄露。據(jù)報道,此次黑客入侵涉及的酒店包括萬豪、凱悅、洲際、喜來登和威斯汀等酒店。
酒店方表示,在酒店的系統(tǒng)中發(fā)現(xiàn)“能夠從任何銷售終端上竊取信用卡交易數(shù)據(jù)的惡意軟件”,根據(jù)公開的數(shù)據(jù),從去年3月到今年6月,大概有8000多筆交易受影響。
華美顧問機構首席知識官趙煥焱指出,消費者在受這種被惡意軟件影響的終端上使用信用卡,信用卡信息就已經(jīng)被竊取了,不過僅憑這些信息尚不會造成進一步的經(jīng)濟損失,但竊取信息是竊取款項的第一步。
據(jù)報道,酒店方已就此次事件道歉,且表示已經(jīng)采取相關安全措施,稱消費者可以放心在酒店使用信用卡。北京商報記者就酒店信息泄露一事詢問洲際和喜達屋大中華區(qū)相關工作人員該事件在中國市場的影響和舉措,洲際和喜達屋均未給出明確回復。
事實上,這并非多家酒店品牌首次集體遭遇用戶信息被竊事件,今年1月,凱悅集團透露全球約250家酒店遭遇用戶支付卡數(shù)據(jù)外泄,其中中國有22家凱悅集團旗下酒店被波及。去年11月,喜達屋、希爾頓和Trump SoHo酒店也都表示支付處理系統(tǒng)遭遇黑客攻擊或數(shù)據(jù)泄露。去年2月,漏洞盒子平臺安全報告指出,萬豪、麗思卡爾頓、喜來登、艾美、假日酒店等多家酒店存在安全漏洞,通過漏洞黑客甚至可以獲取包括消費者個人信息、入住信息及部分信用卡信息在內(nèi)的詳細訂單信息。
江蘇九洲環(huán)宇商務廣場常務副總經(jīng)理方世宏告訴北京商報記者,酒店的數(shù)據(jù)庫有大量的有價值入住登記信息,容易成為黑客的目標。而酒店行業(yè)在IT信息技術方面并不具有一定的優(yōu)勢,加之酒店經(jīng)營管理涉及各類操作系統(tǒng),開放的會員接口都比較多,因此被入侵的機會也多。但客觀來說,黑客侵入在其他行業(yè)也經(jīng)常發(fā)生,只是行業(yè)相關的消息更容易被行業(yè)關注到。
問及酒店聲稱采取的安裝軟件強化數(shù)據(jù)安全是否可靠,趙煥焱指出,相對于專業(yè)黑客來說,酒店并無技術優(yōu)勢,根本的解決方法還是在于銀行逐漸將目前使用的磁條信用卡換成芯片信用卡。我國銀行已經(jīng)逐步在把磁條信用卡換成芯片信用卡。
北京商報記者查閱相關公開資料顯示,金融IC卡,就是常說的芯片卡,是磁條卡的升級版,它的容量大(儲存量是磁條卡的160倍),可存儲密匙、數(shù)字證書、指紋等信息,卡上有讀寫保護和數(shù)據(jù)加密保護,并且在使用保護上采取個人密碼、卡與讀寫器雙向認證。芯片卡復制難度極高,具備很強的抗攻擊能力。同時,金融IC卡的穩(wěn)定性也比磁條卡更強,不會出現(xiàn)消磁情況。
。▉碓矗罕本┥虉 記者:錢瑜 郭白玉)
洲際酒店快速擴張的輕資產(chǎn)困局:撤牌事件頻發(fā) 合肥銀瑞林酒店資金鏈斷裂 或涉超10億民間借貸 健身房Equinox將推奢華酒店 聘四季酒店COO坐陣 阿里旅行、首旅酒店、石基合資“未來酒店”揭牌:用洪荒之力,聯(lián)合單體酒店 阿里旅行借未來酒店拉攏單體酒店 搜索更多: 酒店 |