數百家酒店使用的Airangel訪客Wi-Fi網關系統存在嚴重信息泄露隱患

來源:cnBeta.COM

一位安全研究人員表示,被數百上千家酒店采用的 Wi-Fi 互聯網網關存在一個嚴重漏洞,或導致賓客的個人信息面臨風險。Etizaz Mohsin 指出,Airangel HSMX 網關包含了“極其容易被猜到”的硬編密碼。利用這些未公開披露的憑據,攻擊者可遠程訪問網關設置和數據庫,最終導致存儲客戶 Wi-Fi 使用記錄的數據庫等信息泄露。

訪問:

阿里云“超品周”啟動 熱銷云產品4折起 域名新注1元購

客戶案例(來自:Airangel 官網)

通過這種方式,攻擊者能夠染指并竊取訪客記錄,或重新配置網關的網絡設置,以在不知不覺中將受害者重定向至惡意網頁。

其實早在 2018 年,Etizaz Mohsin 就在其下榻的一家酒店的網絡上發現了一個行為異常的網關,當時其正在同步來自互聯網上另一臺服務器的文件。

Mohsin 指出其中包含包含了來自世界上一些最負盛名和昂貴酒店的數百上千份網關備份文件,且遠程服務器上收集存儲了“數以百萬計”的客戶姓名、電子郵件地址、入住 / 退房日期等隱私信息。

上報漏洞并讓服務器得到保護之后,Mohsin 開始思考另一個問題 —— 這些網關是否暗含可能導致數百家其它酒店面臨同樣風險的相關漏洞?最終,這位安全研究人員發現了五個可能危及網關(包括客戶信息)的漏洞。

Mohsin 向外媒分享了一張截圖,上面展示了某家易受攻擊的酒店網關管理界面,且其中有列出客戶的姓名、房間號和電子郵件地址。

(圖 via Brainworks.de)

讓人感到無語的是,盡管幾個月前就向 Airangel 報告了新發現的漏洞,這家總部位于英國的網絡設備制造商卻遲遲未能修復。

該公司一位銷售代表的答復是,Airangel 自 2018 年之后就停售了此類已不再受到支持的設備。然而現實是,這些遺留設備仍在被世界各地的酒店、商場和會議中心廣泛采用。

即使通過簡單的互聯網掃描,就可發現 600+ 仍有暴露風險的 Airangel 網關(實際設備數量可能更高),且大多數受影響的酒店都位于英國、德國、俄羅斯和中東市場。

關鍵詞: 警告! 數百家酒店使用的Airangel訪客Wi-Fi網關系統存在嚴

推薦

直播更多》

關閉

資訊更多》

焦點

亚洲一久久久久久久久| 亚洲中文字幕无码爆乳app| 亚洲福利电影在线观看| 亚洲 欧洲 自拍 另类 校园| 亚洲国产一区二区三区| 亚洲va在线va天堂va四虎| 亚洲欧美黑人猛交群| 亚洲国产精品无码久久久蜜芽| 亚洲AV无码乱码在线观看代蜜桃| 亚洲情a成黄在线观看| 亚洲av无码一区二区三区观看| 亚洲欧洲日韩在线电影| 亚洲精品中文字幕乱码三区| 亚洲人成电影网站免费| 亚洲人成色在线观看| 亚洲国产成人久久精品软件| 亚洲精品人成在线观看| 偷自拍亚洲视频在线观看| 亚洲成无码人在线观看| 亚洲码一区二区三区| 亚洲中文字幕在线无码一区二区 | 爱情岛论坛亚洲品质自拍视频网站 | 亚洲精品无码午夜福利中文字幕| 亚洲无av在线中文字幕| 亚洲a无码综合a国产av中文| 豆国产96在线|亚洲| 亚洲人成人网站在线观看| 亚洲中文字幕无码久久2017| 永久亚洲成a人片777777| 国产精品手机在线亚洲| 亚洲国产精品毛片av不卡在线| 久久精品国产精品亚洲人人| 日本亚洲欧美色视频在线播放| 亚洲国产精品美女| 久久久久久a亚洲欧洲AV| 久久亚洲日韩看片无码| 国产国拍亚洲精品mv在线观看| 亚洲av片劲爆在线观看| 97se亚洲综合在线| 中中文字幕亚洲无线码| 亚洲国产精品成人久久久|