入住酒店不可忽视的安全与隐私防护注意事项

近日,安全人员 Etizaz Mohsin 发现数百家酒店使用的 Airangel HSMX 网关存在严重的信息泄露隐患,该网关包含了“极其容易被猜到”的硬编密码。

利用这些未公开披露的凭据,攻击者可远程访问网关设置和数据库,致使存储客户 Wi-Fi 使用记录的数据库等信息泄露,从而最终导致酒店客户的个人信息面临风险,这些信息包括客户姓名、电子邮件地址、入住/退房日期等隐私信息

两个月前,正在某酒店1711号房间内刷抖音的唐小姐,看到有人在酒店被偷拍。出于好奇,她便在入住的房间内检查。令她没有想到的是,她在电视机右下角的插座处发现了摄像头,正对着床的位置。唐小姐立刻打电话通知酒店前台。

酒店工作人员来到房间,使用工具打开插座后发现,里面确实有摄像头。十分害怕的唐小姐当即就报了警。

美国某科技媒体编辑 Ben Popper 最近收到了一封来自读者的邮件,主要内容是说一架无人机悬停在酒店的窗外,通过酒店窗户偷拍酒店房间内的一对情侣,并把拍摄到的视频上传至色情网站的隐私侵犯事件。

以上类似案例很多,不难发现,围绕酒店客户的隐私侵犯事件层出不穷,花样繁多。那么,在入住酒店时,该如何应对这些安全隐私问题呢?作为宾客的我们当然不能坐以待毙,酒店方也有责任提升管理水平采取必要的措施来保护宾客的利益。

下面分别针对这两大方面给出建议。

入住酒店时在安全与隐私方面宾客需要注意哪些?

1、预定酒店

也许是时候考虑不再使用 Airbnb、飞猪等在线酒店预订App了,只通过酒店预订电话来预订酒店房间。

任何线上系统都可能存在漏洞,被黑客以及别有用心之人利用从而暴露您的隐私信息。另外,这类线上酒店预订平台通常由大型公司运作,职员较多,这也就意味着您的隐私数据可能被更多的人直接或者间接的接触。这类公司,即便拥有较高的管理水平,也依然不能排除拥有数据访问权限人员对于数据的滥用问题,他们依然可能传播用户隐私相关数据。更何况,一些平台管理方面做的本身就很糟糕,导致一些用户信息交易黑市都可能在此类公司内蔓延。

因此,您可以尽可能的通过酒店预订电话来预订房间,避免更多的人接触您的订房信息,在概率上降低隐私被侵犯的可能性

2、入住酒店

您在办理酒店入住手续时,可通知前台接待做保密入住,这样不管是来人寻找还是电话询问酒店方都不会透露您的入住信息。(但如果真有人因为急事找您联系不上时,可能误事)

进入酒店房间后,应首先检查房间门禁是否完好,随后检查房间内是否存在隐蔽摄像头。重点检查电视机、空调器、头灯等大型电器设备;烟灰缸、茶罐、闹钟、插座等小物件;卫生间通风孔、排气扇、天花吊顶。

这些隐藏摄像头通常为针孔摄像头,体积很小,安装方便,隐密性好,不容易被发现。针孔摄像头,在夜间主要是靠红外线来捕捉画面,当然如果房间光线良好,那画面就更清晰。

如果没有红外线功能的摄像头在夜晚无光线的情况下,是无法捕捉画面的,就如手机照相没有补光灯(闪光灯)一样,照出来的是一团黑。

对上文提到的物件进行检查,检查时由上而下,先检查屋顶,不放过烟感器和空调孔这些位置,然后四周墙壁,再到地面逐个排查。查看是否有可疑处。

随后关上灯,使房间处于黑暗状态,打开手机摄像头(部分手机需要使用前摄像头),把房间里可能装着摄像机的地方仔细扫一遍,如果手机屏幕上出现光斑(红色或紫色),很有可能是针孔摄像机,因为部分针孔摄像机会用红外补光,这样就会被检查出来。

隐蔽摄像头发出的红色光斑

您也可以使用红外线手电筒或者多功能红外线探测仪等专业设备来检查,辨识度更高。

最后,在您入睡前或者“敏感”时间,千万不要忘了关闭窗户拉上窗帘。以防窗外无人机偷拍或者来自附近楼群的望远镜偷窥者。

3、退房时

基本所有国际品牌酒店都支持客史删除,您可以在办理退房手续时或离店后打拨打酒店服务电话告知酒店不要保存自己任何资料和居住历史即可。一些酒店只需提出一次请求,以后每次入住后会自动删除您的入住记录。

酒店方该为宾客安全及隐私做些什么?

酒店方在保护宾客安全及隐私方面有很多工作需要做,并且可能为此类事件承担法律责任。除提升自身经营管理水平以外,针对文首提到的酒店管理信息系统安全隐患也要加以重视,除采购质量过硬的系统之外还需要建立并完善该类系统例行检查流程。

除此之外,以下一些建议可供参考。

1、封闭式大堂管理

酒店管理行内,基本上绝大多数的酒店大堂都是开放形式的,也就是说任何人都可以进入酒店大堂,甚至是进入酒店的楼层。这个本身是行业的惯例,也是行业特性,不过依然存在封闭式大堂的案例。这类酒店在没有预订的情况下是禁止入内的。

采用封闭式大堂管理的酒店最大的优点是安静,前来洽谈业务、办理入住的客人感受能够得到明显的提升。另外,放在酒店公共区域的免费赠品和客用品也不会无故丢失,在这点上无论是酒店员工还是酒店客人都能从中获益。

2、梯控

酒店电梯梯控现在来说算不得什么高大上的设备,也不是什么高科技,很多酒店都有。梯控简单说就是电梯控制器,客人或者工作人员凭借酒店发出的房卡,刷一下电梯轿厢里的感应器,电梯才可以运行,并送达客人到相关楼层。

梯控这个设计原意是要保护客人隐私,防止非住客在没有经过允许的情况下进入酒店内部。

不过根据观察,很多有梯控的酒店根本没有起到应有的作用。为什么?原因很简单:消防步梯的存在。其实消防步梯是必须和必要的,所以很多人会说:消防步梯又不能阻塞,那怎么阻碍闲杂人等(特别是那种往门下塞小卡片的那种,你懂的)。

其实这个事儿很好解决,只要装一个小设备就行。就是那种电动闭门器(也有机械式的)。那种从里面一推就开,不影响消防逃生,从外面打不开,除非刷卡或者输入密码。这个设备在国外的酒店、公寓什么的基本上用的非常多,既能保证客人隐私,同事保证了消防逃生的需要。

3、监控系统(CCTV)

现在就连个街边小店都会安装监控,酒店就更不用说啦。监控是监控,但酒店和别的行业不太一样,现在监控系统的功能非常强大,酒店的监控系统也应该有所升级。比如车道、前台、大堂区域清晰度方面、音画同步方面、夜视功能、可变云台、运动捕捉记录等等。客人所可能到达的区域,以及重点区域监控应该100%覆盖,而且要保证清晰度。

4、隔音

酒店经常被客户吐槽的一个点就是隔音,这个问题的关键是在酒店设计装修阶段,隔音这个问题需要着重考虑。其实很多酒店在设计装修期间是考虑了这个问题的,但主要是成本的问题,酒店方往往采用的是:轻钢龙骨+隔音棉+板材的处理方式。这个方式确实能达到一定的隔音效果,但这个效果十分有限。要明显的提升隔音效果,就必须在设计施工阶段舍得投入。毕竟很好的隔音性也是对客户隐私的保密,且绝对是一个很好的卖点。

5、防偷拍检查

上文所述的酒店内隐藏的偷拍摄像头多半是之前居心叵测的住客所为,也有少数情况是酒店员工偷偷为之。酒店运营方平时应多注意排查,去网上买个能找出隐藏摄像头的电子侦察工具,把排查偷拍设备列入客房打扫的一项里,这个问题就可以迎刃而解。

其实,酒店方还可以大大方方的把这个点作为卖点,直接发布到网上,放在前台,甚至可以把相关的工具直接配在前台,只要有客人需要,借给客人用就好啦。毕竟客人的隐私性保护非常重要,防偷拍的措施也是酒店的一个大卖点。

6、地下车库

很多开车来的客人希望将车停到地下车库,并且要求从地库能够直达客房,特别是对于一些具有社会知名度的宾客尤为重要。因为有些客人不想自己所驾驶的车辆放在地上车场被它人看到。无论对于大咖还是普通人,这也是一种隐私保障,而且也可以成为酒店的一个卖点的。

7、玻璃幕墙隐私保护

针对上文提到的无人机偷拍或者望远镜偷窥问题,酒店方可以采用玻璃幕墙镀膜设计。一来可以保护住客隐私防止被偷拍,二来也是一项防晒保温措施。对于那些没有这种设计的玻璃窗户、幕墙类,直接上网买个半透膜,这个问题就可以轻松化解。

针对酒店宾客的安全与隐私保护工作,酒店方自然负有不可推卸的责任。作为宾客的您也千万不可大意要记得多留一个心眼,只有在双方的共同努力下,才能切实的保障您的合法权益。