首页 > 业界 > 关键词  > 信息泄露最新资讯  > 正文

数百家酒店使用的Airangel访客Wi-Fi网关系统存在严重信息泄露隐患

2021-12-18 14:55 · 稿源: cnbeta

一位安全研究人员表示,被数百上千家酒店采用的 Wi-Fi 互联网网关存在一个严重漏洞,或导致宾客的个人信息面临风险。Etizaz Mohsin 指出,Airangel HSMX 网关包含了“极其容易被猜到”的硬编密码。利用这些未公开披露的凭据,攻击者可远程访问网关设置和数据库,最终导致存储客户 Wi-Fi 使用记录的数据库等信息泄露

客户案例(来自:Airangel 官网)

通过这种方式,攻击者能够染指并窃取访客记录,或重新配置网关的网络设置,以在不知不觉中将受害者重定向至恶意网页。

其实早在 2018 年,Etizaz Mohsin 就在其下榻的一家酒店的网络上发现了一个行为异常的网关,当时其正在同步来自互联网上另一台服务器的文件。

Mohsin 指出其中包含包含了来自世界上一些最负盛名和昂贵酒店的数百上千份网关备份文件,且远程服务器上收集存储了“数以百万计”的客户姓名、电子邮件地址、入住 / 退房日期等隐私信息。

上报漏洞并让服务器得到保护之后,Mohsin 开始思考另一个问题 —— 这些网关是否暗含可能导致数百家其它酒店面临同样风险的相关漏洞?最终,这位安全研究人员发现了五个可能危及网关(包括客户信息)的漏洞。

Mohsin 向外媒分享了一张截图,上面展示了某家易受攻击的酒店网关管理界面,且其中有列出客户的姓名、房间号和电子邮件地址。

(图 via Brainworks.de)

让人感到无语的是,尽管几个月前就向 Airangel 报告了新发现的漏洞,这家总部位于英国的网络设备制造商却迟迟未能修复。

该公司一位销售代表的答复是,Airangel 自 2018 年之后就停售了此类已不再受到支持的设备。然而现实是,这些遗留设备仍在被世界各地的酒店、商场和会议中心广泛采用。

即使通过简单的互联网扫描,就可发现 600+ 仍有暴露风险的 Airangel 网关(实际设备数量可能更高),且大多数受影响的酒店都位于英国、德国、俄罗斯和中东市场。

举报

  • 相关推荐
  • 端侧AI存储新选择:中国高端半导体存储企业江波龙推出高性能mSSD

    随着AI应用的不断深化,存储需求正经历着深刻变革。云端AI存储追求极致的性能与带宽,以支撑大规模的AI训练与推理任务,而端侧AI存储,则更侧重于高性能容量、低延迟以及高度集成化,以满足实时智能交互的需求。特别是在AI手机、AI PC、具身机器人等端侧设备中,存储设备不仅需要提供足够的数据吞吐能力,还需在有限的空间内实现高效散热,确保设备的稳定运行。作�

  • 当 PostgreSQL 遇见 AI,数据库的 AI 进化论

    文章探讨了AI与数据库的深度融合,特别是PostgreSQL在AI时代的关键角色。2023年成为PostgreSQL AI化的分水岭,其开放架构和PGVector等扩展使其成为处理向量、标量等多模态数据的理想底座,甚至碾压专用向量数据库赛道。专家认为,真正的AI原生数据库应具备强大的可扩展性,以支持未来Agent的多样化需求。AI不会完全取代DBA,但会重新定义其价值边界,操作知识被压缩,而架构能力和判断力的溢价会更高。

  • 华为Pura X Max上架官网:5款配色、4款存储!最高16GB+1TB

    全球首款横向大阔折旗舰华为Pura X Max已正式上架华为商城,5款配色 4款存储版本全面公布。 存储共分四档:标准版12GB 256GB、12GB 512GB;典藏版16GB 512GB、16GB 1TB。

  • 浪潮数据与龙芯中科就龙芯3C6000服务器云产品达成战略合作

    近日,龙芯中科与浪潮数据联合发布基于LoongArch架构的虚拟化产品InCloud Sphere龙芯版,并签署战略合作协议。该产品深度适配龙芯3C6000处理器,打通自主算力芯片与云虚拟化底层技术壁垒,实现核心算力架构与自主云生态的深度融合。产品已完成全栈核心组件深度适配与性能调优,全面兼容计算、存储、网络、安全等常规虚拟化能力,可精准支撑高等业务场景运行需求。双方将携手推进LoongArch架构生态建设,为千行百业提供更完善的算力支撑方案,加速国内数字基础设施升级迭代。

  • 中小机械行业信息化转型难?低代码开发给出新选择

    德阳明远科技公司是一家为制造业提供信息化解决方案的高新技术企业。针对中小机械企业离散型生产、多品种小批量等特点,公司采用活字格低代码平台,为不同行业定制开发全流程闭环管理系统。该系统覆盖订单、技术、生产、采购、质量、库存、财务及设备管理等环节,实现从销售到生产再到发货的信息化闭环,有效解决流程不清、进度难跟踪、准时交付率低及成本核算复杂等痛点。相比传统开发,低代码方案大幅降低开发成本、缩短实施周期,并能灵活适配企业业务调整,助力中小企业迈入数字化转型。

  • 整机为核 生态为翼 联硕弘道信息技术应用创新赛道脱颖而出

    在数字中国建设与科技自立自强战略背景下,信息技术应用创新产业已从自主可控起步阶段迈向规模化应用、体验升级的高质量发展新阶段。2024年,其核心产业规模突破2.2万亿元,同比增长18.7%,但规模化落地仍面临软硬件协同不足、产业链衔接不畅、行业场景定制能力欠缺等痛点。产业发展趋势清晰:单一技术突破已无法满足市场需求,具备“芯片-系统-整机-解决方案”一体化生态协同与全栈部署能力成为关键。以联硕电脑为代表的整机制造商,通过与兆芯、麒麟软件等核心伙伴深度协同,构建了开放共赢的国产化生态体系,打通了全产业链路,以“产品+解决方案+服务”的全栈能力,在政务、金融、医疗、教育、能源等核心领域实现了规模化落地,为信息技术应用创新产业的高质量发展提供了实践路径。

  • 2026年3月全球网络威胁态势:勒索软件与生成式AI数据泄露风险持续升级

    Check Point Research发布的2026年3月全球威胁情报报告显示,网络攻击活动正经历策略转变。尽管全球机构平均每周遭受攻击次数环比小幅下降5%,但攻击者正调整目标与手法,勒索软件攻击月度环比上升,业务中断风险持续强化。生成式AI的普及加剧了敏感数据泄露风险,约每28个提示词中就存在1个高风险数据泄露问题。教育、政府与电信行业仍承受主要压力,而旅游相关行业攻击量激增。勒索软件生态呈现头部集中与底层碎片化并存格局,成熟勒索软件即服务平台驱动攻击规模扩大,威胁态势表现出极强的韧性与适应性。

  • 超擎数智获授“ODCC AI存储实验室”, 创新引领大规模推理应用新纪元

    4月2日,在2026 ODCC春季全会上,超擎数智获授“ODCC AI存储实验室”,标志着AI存储产业迈向标准化、规模化发展的新阶段。该实验室将聚焦AI存储与推理场景的关键技术演进,推动行业标准建设与生态协同发展,为产业高质量发展提供有力支撑。超擎数智凭借在AI应用全栈方案领域的技术积累与实践能力,成为实验室的运营方,未来将联合产业头部力量,共建开放协同生态,加速技术成果转化与标准落地,为AI推理与千行百业应用创新发展提供关键支撑。

  • 破解AI推理“内存墙”:忆联自研芯片,以压缩技术重塑KV Cache存储效率

    2026年3月,谷歌研究院发布TurboQuant压缩算法,旨在解决大模型推理中KV Cache内存占用过高的问题。该技术可压缩KV缓存,实现内存占用降低6倍、推理速度提升8倍的潜力。面对KV Cache随上下文窗口扩大而指数级膨胀的挑战,产业界正从算法压缩与硬件优化两方面寻求突破。作为国内企业级存储方案提供商,忆联创新性地将高效压缩技术融入AI推理场景,打造兼具高性能与成本优势的硬件级KV Cache存储优化方案,为行业破解“内存墙”困局提供新路径。

  • 智能体走向元枢纽形态,九科信息bit-Agent如何创造企业价值

    文章探讨了元中枢智能体在企业数字化转型中的核心价值。以九科信息bit-Agent为例,它通过非侵入式技术路径,打通企业内异构系统,盘活沉淀多年的数字资产,构建统一智能调度中枢,从而打破数据孤岛。其价值创造路径清晰:从激活沉睡数据,到提升组织业务效率,再到重构人机协作模式,最终实现企业数智化转型从工具落地到组织进化的完整闭环。这不仅能提升企业应对市场变化的敏捷性,更通过“能力固化”沉淀优秀经验,形成长期不可替代的核心竞争力。

今日大家都在搜的词: