小心钥匙里的秘密

来源 :计算机世界 | 被引量 : 0次 | 上传用户:sk01230147
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  美国《Computerworld》调查了100家饭店的磁卡钥匙,结果发现:某些饭店磁卡钥匙可能记录着客人的身份数据。有关磁卡钥匙存储个人信息的城市神话再次引起人们关注。
  
  事实,还是虚构?
  
  美国酒店行业协会(AHLA)主席Joe McInerney说:“这是个传说,事实并非如此。”虽然他承认差不多每隔半年,
  总有无确实根据的报道出现。
  2005年秋天,宾夕法尼亚州一家旅行俱乐部的IT经理告诉《Computerworld》说,在他访问3个酒店连锁店时,在饭店磁卡钥匙上发现了个人信息。这位IT专业人士说,他用普通ISO标准磁卡读卡器阅读了磁卡。某个度假地的磁卡钥匙上记录着他的信用卡信息、地址和姓名。当他将这一结果告诉酒店时,酒店表示吃惊。他的评论出现在去年9月的博客上,引起了一阵骚动。
  作为《Computerworld》调查的一部分,外出旅行的记者和员工带回来了时间跨度为6个礼拜的52张磁卡钥匙。这些磁卡来自各式各样的酒店和休假地,从Motel 6到Hyatt Regency和Disney World。我们用一台MagTek公司的ISO标准读卡器(任何人都可以在网上买到的读卡器)扫描了这些磁卡。
  大多数磁卡利用市面上的讀卡器根本读不出来。不管是Benson还是《Computerworld》都没有在上面发现个人身份信息。据此,我们认为美国酒店的客人不可能在磁卡钥匙上发现任何个人信息。不过,目前行业专家们就一些老系统是否能被配置为在特定情景下保存个人信息一事发生了争论。
  若想了解个人信息为什么不可能出现在饭店磁卡钥匙上,你必须先搞懂这项技术的工作原理。使用磁卡的电子锁是用来解决小偷小摸问题的。AHLA技术委员会主席Brian Garavuso说:“这些问题几乎绝迹了。”大多数钥匙只记录着房间号、离开日期和“页码”(folio)——即客人账户代号——虽然其他数据也可能保存在磁卡上。
  门锁记录着一个锁密码序列。当到期的磁卡被刷或插入新卡时,这个序列就向前移动。门锁还记录客人、服务员或其他饭店雇员进入房间的时间。饭店门锁没有与前台系统连接的线路。如果磁卡丢失,发给新卡的话,在新卡插入锁中,复位门锁之前,房间处于没有保护的状态。饭店采用磁卡钥匙锁是因为它们比较便宜,重配钥匙十分容易,包含时间限制并提供进入房间的审计记录。
  电子锁系统使用专有编码器和读卡器,大多数磁卡钥匙不可读。磁卡制造商Plasticard-Locktech公司(PLI)首席运营官Mark Goldberg说,尽管ISO标准磁卡在磁带的3条磁轨上保存数据,但饭店门锁系统使用专有的编码模式并加密第三条磁轨上的房间钥匙数据。
  被测磁卡中只有15%使用USB读卡器可以读出所有数据。读出的数字字母串与任何用户的信用卡号都不吻合,也没有发现任何可理解的文字。MagTek的Benson可以从磁卡上提取二进制数据串,但不能对它进行解码。他说,“解码需要一台特殊的读卡器台。”电子锁制造商Saflok公司新产品经理Mike Scott说,即便能买到一台,数据也是不可读的,因为它们是加密的。
  
  信息能进入钥匙?
  
  大多数电子锁系统包括一台磁带编码器、用户工作站和服务器软件。系统主要涉及财产管理系统(PMS)。PMS软件处理订房、登记和客户账单等内容,与电子锁系统通信来生成新的磁卡钥匙,将账单数据发送给后端系统。
  销售点系统也可连接在PMS上,使磁卡钥匙上的客户账户代码可被用于在客房账单上记录餐饮或其他物品的费用。在这种情况下,账户代码保存在磁卡的第二条磁轨上。磁卡可以连接在后端记账系统上,记账系统中保存着客人的姓名、地址和信用卡信息,从而使客人就像磁卡是信用卡那样将餐饮或水酒费记在磁卡中。
  信用卡数据可能被直接嵌入在磁卡中吗?Garavuso说:“这一般是不可能的。”个别酒店连锁店所有权常常特许给其他所有者,这些所有者可能将酒店管理外包给第三方——并且可能使用各种各样的后端系统。但Garavuso说,虽然后端系统可能不同,但所有的酒店连锁公司都要求特许经营者使用他们的财产管理系统。
  在一些旅游场所或酒店,酒吧、餐馆或其他出租经营场所中使用的系统可能不与保存顾客账单数据的PMS连接。在这种情况下,酒店可能选择直接将信用卡数据编码在酒店钥匙卡上,以便进行信用消费,而不是自找修改两种系统的麻烦。这类安排可能解释了那位IT经理向《Computerworld》报告的体验。
  然而这可能吗?马里兰Columbia市PMS厂商Micros Systems公司营销主管Louise Casamento承认:“如果是老系统,这是可能的。”她说,过去,人们没有像今天这样的安全意识,而且ISO读卡器那时在网上不那么容易得到。但是,Saflok的Scott说这种事是不可能的。他说:“我从事这一行业已经有15年了,我从未看到过这种事情。”他补充说,Saflok的系统甚至没有允许将信用卡数据编码到钥匙卡上的选项。
  挪威电子锁系统厂商VingCard公司副总裁Jocelynn Lane说:“我要说的是,那肯定是个非常老的系统——它们现在仍在使用——这些系统可能仍允许这样做(指直接将信用卡数据编码到磁卡钥匙上)。”
  Lane所说的旅行者可能在磁卡钥匙上发现敏感的个人信息的惟一情况,是当他们到海外时。她说:“欧洲的一些门锁系统,在你登记时,让你将信用卡、客人姓名、各种信息输入到磁卡钥匙上。但是美国从没有这种情况。”
  
  寻找完美电子钥匙
  
  今天的磁卡钥匙系统由于使用灵活、价格便宜而在饭店和度假场所得到广泛应用。门禁系统靠电池独立运行——不需要电源或数据连线,操作十分简便;钥匙更换起来很容易;门锁具有相当高的智能性,可以保存谁进入房间以及进入时间的信息,从而为保安人员留下审查线索。只要电池正常,系统就可以自我维持。每次输入新密钥或当前的密钥过期时,门锁变换为下一个密码锁组合。
  电子锁公司和旅店正在试验其他安全钥匙装置,包括生物指纹扫描器、智能卡以及使客人不必接触门锁就可以打开房门的感应卡。厂商还在试验红外线和其他无线技术。
  感应卡读卡器不太受欢迎,因为它们可被用于跟踪客人每时每刻的行踪。Hilton Grand Vacations公司CIO、美国酒店协会技术委员会主席Brian Garavuso说,RFID芯片嵌入在常客卡中的试验系统已得到了部署。他说:“客人对我们知道他们每时每刻的位置感到不安。”
  门禁系统厂商Saflok公司营销经理Glenn Peacock说,他公司的门锁可使用内存卡和智能卡以及磁条卡。不过,到目前为止,生物指纹扫描器一直没有取得成功。这类系统在客人入住时读取指纹并生成一种被用于认证用户和打开房门的惟一算法。他说,虽然不保存拇指指纹数据,但用户不喜欢被采指纹。
  挪威VingCard公司副总裁Jocelynn Lane说,费用和维护是否方便是选择门禁系统时需要考虑的最大的因素中的两个因素。瑞典Timelox公司在一些饭店中部署了智能卡技术。Lane说,VingCard计划在2006年推出它自己的RFID卡。在这个系统中,门锁以红外方式建立与安装在墙上的温度调节装置的连接,经过能源管理系统与前台的门禁管理系统通信。这种系统有几点优势——例如,它可以分辨房门是否敞开或被撬开。它带有确定客房中是否有人的运动传感器,可以调节气候控制系统在房间无人时节省能源。
  它还使前台可以遥控门锁或给门锁重新编程。比如,假如你进入18层的一间房间,发现某样东西出了问题,你可以给前台打电话,18层的服务员可以带你去不远的一间准备好的客房。前台人员可以重新配置这两间客房的门锁,使新房间的门锁可以接受你的房门卡,老房间的门锁不接受。无需客人乘电梯回到前台就可完成这一切。
  Lane说,这类系统并不适合于所有旅店。首先,它们的费用不比采用磁性钥匙卡的传统的电子锁便宜。它们还更复杂,维护起来更困难。
  由于这类系统提供前台与客房之间的双向通信,因此还带来了潜在的责任问题。
  对于用得起这种系统的旅店来说,将得到节省能源的投资回报。不过,在大多数旅店中,规则是“保持简单。”经济的磁卡钥匙在可预见的未来会一直是大多数酒店的首选保安系统。来源:《Computerworld》
  
  卡里保存着什么?
  
  当客人登记入住旅馆时,前台通过财产管理系统办理客户住店手续(1),财产管理系统(PMS)保存着预订信息、客人登记信息和客户账单信息。PMS创建一个惟一的客人账户号,然后将这个号码传送给门锁管理系统(2),后者将这个号码编码写入(3)到客人的磁卡钥匙中,同时写入的信息还有房间号、打开房门的锁密码和入住和退房日期。门锁数据一般被加密并利用专有格式保存。
  当度假场所允许客人用房门卡进行餐饮、礼品店购物或游乐园消费时(4),账户代码和客人姓名以未加密形式保存。这些数据经过扫描被传送给POS系统(5)。然后POS系统再将消费信息、顾客ID,以及用户的姓名传送给PMS,记在顾客的账单上(6)。但所有的个人信息——包括客人的地址和信用卡号——都保存在PMS中。
其他文献
【计世网 快讯】(记者 王臻)11月27日,英特尔公司正式向中国用户推出双核英特尔安腾9100系列处理器平台,包括布尔、富士通、惠普、微软、宝德、SGI在内的安腾解决方案联盟(ISA)成员也共聚一堂,共同表达了对安腾系统的信心和期望。  据悉,2007年第二季度安腾系统数量同比上季度增长18%,同比上年增长40%。英特尔安腾架构服务器平台也得到了越来越多的伙伴支持,其应用现已超过1.2万项。其中,
本报讯 NEC的全国总代冠捷宣布为NEC中低端民用级别显示器提供5年质量保证。NEC表示,选择与冠捷合作是基于冠捷强大的制造能力,虽然双方仅仅签署了3年的代理合同,依然提供5年的质量保证。这一举措收到了行业用户的关注。他们需要有强有力的售后支持,尤其是网吧经营者。目前,这个措施已经显出成效,冠捷代理的NEC品牌在网吧市场颇有成效,在正式销售的前一个月已经达到销售目标。除了5年的质保之外,冠捷还为它
本报讯 (记者 康翔)4月5日,BEA系统有限公司正式宣布,在北京建立BEA中国电信技术中心,这是BEA在全球范围内的第一家电信技术中心。该中心负责扩展BEA WebLogic通信平台产品,包括定制适配器、协议和其他方面的技术,以便更好地满足中国电信运营商的特殊需求。此外,BEA中国电信技术中心将与BEA WebLogic通信平台产品全球研发团队和本地合作伙伴紧密合作,开发应用组件,帮助系统集成商
本报综合消息 6月底,7家公司回应了美国马赛诸塞州官员关于提供使微软Office用户可以读/写OpenDocument格式(ODF)文件软件插件信息的要求,做出回应的公司中包括ODF极力支持者Sun 公司和强烈反对者微软公司。   Sun和其他5家公司开发了提供Office文件格式与ODF(一种基于开源OpenOffice.org生产力软件套件的自由XML文件标准)之间兼容性的插件。同时,微软表示
【计世网 独家】(记者 朱泉峰)由《网络世界》报社主办的“2007年网络世界大会暨第六届以太网世界大会”于9月7日和11日分别在北京和上海两地召开。大会以“网络创造价值”为主题, Cisco、Force 10、H3C、Juniper、北电、神州数码网络、中兴通讯等厂商都参与了此次大会。同时与会的多位全球顶级专家就以太网发展中存在的疑虑进行了逐一剖析。在专家们的精彩观点中,读者也将逐渐清晰——  电
本报讯(记者 刘丽丽)7月17日,联想集团宣布:联想为AT
综合消息 SAP日前与Business Objects(BO)公司签订最后协议,将出资68亿美元收购后者。这引起了一些BO用户的担忧,他们害怕收购导致产品支持力度下降及对产品开发重视程度降低。分析师们特别提到,SAP必须解决两家公司产品线重叠的问题。  Emergency Medical Associates是多种BO商业智能工具的用户,其数据管理总监Jonathan Rothman希望收购不会导
本报讯 4月18日,软银旗下的赛富基金分类信息网站首次在资本层面“握手”。当大多数分类信息网站还在依靠创办人自己出资苦熬市场机会的时候,创办不到一年的后起之秀58同城分类网(www.58.com)已经借助资本的力量开始了规模化拓展。58同城分类网在新闻发布会当天推出的“同城生活黄页”新产品将以独特的服务为消费者带来有效的信息,直接分切报纸分类广告和一年一度的各种纸质黄页的市场蛋糕。   羊东表示,
【计世网 消息】(记者 贾鹏雷)9月4日,经历了杨伟强辞职、引入战略投资计划暂时搁浅、裁员等一系列风波之后的TCL电脑,首次亮相其新管理团队。  新团队是在TCL集团高级副总裁、TCL电脑董事长赵忠尧和TCL电脑总经理杨建荣的带领下亮相的。杨建荣表示,公司前段时间裁员比例大概在15%左右,主要集中在研发部门; 公司同时也在增加销售端的投入,并充实销售团队的阵营。在业务架构层面,TCL电脑撤销了销售
(记者 李响)新季度财报的整体利好,一扫微软此前的股票疲态。然而,重点发展的在线业务仍是其惟一亏损的部门。  2007年10月26日,对美国股民来说是激动人心的一天。道琼斯指数、纳斯达克指数和标准普尔500三大股指全线飘红,分别上涨0.99%、1.93%和1.38%,涨幅相当可观。抛开美联储降息这一消息,“企业收益,特别是来自科技板块的良好收益,是刺激大盘上涨的最主要利好因素。”Hinsdale