資安人員發現飯店常用Wi-Fi容易被駭

一名資安研究人員表示,數百家飯店在使用的,可以管理房客Wi-Fi網絡的一款網路入口,有可能暴露房客個人資料的弱點存在。

研究員Etizaz Mohsin說,很多飯店使用的Airangel HSMX Gateway,採取「非常容易被猜到」的硬編碼密碼。有了這些密碼,駭客便能遠端進入這入口設定及資料庫,那裡有房客使用這Wi-Fi過程中所儲存的資料。駭客一旦進入,便能存取房客資料,或重新配置入口的網絡設定,以神不知鬼不覺的方式把房客導到惡意網頁。

他的發現要回顧到2018年,當時他所住的飯店網路入口,正被另一台伺服器透過網路來同步資料。Mohsin表示,內容包括數百份從某些世界各地的知名昂貴飯店來的入口備份資料。他說,這台伺服器還儲存了百萬計的房客姓名、電郵地址與入住退房時間。

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.