赛门铁克公司的最新研究发现,每三个酒店网站中就有两个将客人预订的细节泄露给了第三方网站。
该研究调查了54个国家/地区的1500多个酒店网站,涵盖各种酒店类型,发现酒店网站以各种方式泄露数据,包括通过第三方广告商、社交媒体网站、数据聚合器和其他合作伙伴。
泄露的数据包括全名、地址、手机号码、护照号码和信用卡号码的最后四位数字。
泄露数据的方式通常是直接的。
通过向客人发送包含预订代码和客人电子邮件地址的预订确认,发现约57%的酒店信息被泄露。
“这是为了方便顾客而提供的。报告指出:“只需点击链接,直接进入预订状态,无需登录。”问题是,当客人点击一个链接时,酒店在其网站上使用的任何第三方广告或服务提供商都可以访问预订号码和访问者的电子邮件地址。
更糟糕的是,在获得直接访问网址后,任何拥有它的人都可以在不登录的情况下访问访问者的个人信息。
研究发现,第三方每次预订平均产生176个请求,多达30家不同的公司获得了信息,那么有多少第三方收到了信息。
除了预订确认带来的风险之外,约30%的酒店网站被发现没有对他们在预订确认电子邮件中发送的链接进行加密,从而为攻击者提供了一种拦截链接、查看甚至更改特定预订的方法。
媒体信托公司的首席执行官克里斯奥尔森表示,大多数网站的所有者和经营者实际上不知道他们的网站是如何运作的,也不知道谁在为他们工作。
Olson解释说:“在IT上运行的任何代码有50%到95%是在公司的IT基础架构之外执行的,因为它们来自第三方。”消费者输入个人信息和支付信息的大多数网页由第三方操作,第三方有自己的代理来执行代码
他补充道,这些网站中的大多数都有100多个直接和间接的第三方,而这些第三方中的大多数都不为网站所有者所知。“如果你不知道你在网站上与谁做生意,你就无法控制他们对你的网站用户及其敏感信息的行为。”
电子文档管理系统的重要性:企业数字化转型的得力助手
在这个智能信息爆炸的时代,数据成为了企业最宝贵的资产之一。如何有效地管理和使用这种信息,已成为每个企业必须面对的重要课题。电子文档管理系统是解决这一问题的关键工具。今日,我们将探讨电子文档管理系统的重要性。在热点话题中,我们经常听到数据泄漏、信息安全等事件。这些事件不仅给企业带来了极大的经济损失,并且严重影响到企业的声...
it资产管理系统:IT资产大管家
在这个智能飞速发展的时代,公司的IT资产如同无形金矿,非常有价值。可是您有没有经历过这种困扰:IT资产种类繁多,数量庞大,管理耗时费力,还常常担忧数据安全和合规性?别担心,今天就给大家介绍一个IT资产管家——安企神IT资产管理系统。一、IT资产管理,为何如此重要?随着企业业务的不断增加,IT资产的数量和种类也在增加。这...
PHP线上加密解密:确保数据安全的有效途径
在如今智能化快速发展的时代,数据安全成为了人或单位不可忽视的重要话题。据最新统计,过去一年超出50%的企业遭到黑客入侵,数据泄露事件高发,给企业信誉和经济损失导致双重打击。在这种情况下,PHP线上加密解密技术的发展至关重要,既能提升数据安全性,又能帮助企业有效防范潜在威胁。一、PHP在线加密解密是什么意思?PHP是一种...
U盘管理工具大曝光:管理便捷,安全无忧!
在这个信息爆炸的时代,U盘已经成为我们日常生活中不可或缺的小帮手。不论是工作材料的备份或是学习课件的存储,U盘都以其小巧便携、容积丰富的特征受到大家的喜爱。但是,随着U盘的广泛使用,管理里的不便也随之而来。别担心,下面我就给大家介绍一款优秀的U盘管理工具,使你的U盘管理更安全!一、U盘管理,为何这么重要?想象一下,你U...
桌面管理软件怎样帮企业提高管理效益?
近日,一家知名科技公司因为桌面管理不当,造成内部数据泄漏,导致了业内的高度重视。这一事件不但揭露了桌面管理在企业管理中的作用,也催生了对高效安全桌面管理软件的需求。在此背景下,安企神桌面管理软件因其卓越的性能和全面的功能迅速成为很多企业的新宠。一、桌面管理:企业安全高效的基石桌面管理不仅关系到企业日常办公的顺利进行,也...