登录     注册

“华住”开房记录成批泄露 个人隐私保护再上风口

cole 2018-08-30 303人围观 ,发现0个评论 个人隐私泄露

住过汉庭、桔子、全季等酒店的人要小心了。

8月28日,华住酒店集团被爆数据泄露。信息包括:官网注册资料约1.23亿条记录;入住登记身份信息约1.3亿条;酒店开房记录约2.4亿条。

5亿条用户信息暗网出售,标价8比特币

8月28日早上6点,暗网中文论坛中出现一个帖子,声称售卖华住旗下所有酒店数据(包括汉庭酒店、美爵、禧玥、漫心、诺富特、美居、CitiGo、桔子、全季、星程、宜必思、怡莱、海友)。

数据标价8个比特币,约等于人民币37万人民币,数据泄露涉及到1.3亿人的个人信息及开房记录,而经过媒体报道之后,该发帖人称要减价至1比特币出售。

“华住”开房记录成批泄露 个人隐私保护再上风口

售卖的数据包括三个部分:

1.华住官网注册资料包括姓名、手机号、邮箱、身份证号、登录密码等,共53G,大约1.23亿条记录;

2.酒店入住登记身份信息

包括姓名、身份证号、家庭住址、生日、内部ID号,共22.3G,约1.3亿人身份证信息;

3.酒店开房记录

包括内部id号,同房间关联号、姓名、卡号、手机号、邮箱、入住时间、离开时间、酒店id号、房间号、消费金额等,共66.2G,约2.4亿条记录;

消息一出,网络一片哗然。华住集团分别于昨天15点11分、15点31分在其官方微博上对此进行回应,并发布声明表示,希望“相关网络用户、网络平台立即删除并停止传播上述信息”。

关于泄露数据的原因,疑似华住公司程序员将数据库连接方式上传至开源社区github导致其泄露。黑客称在8月14日进行脱库,此数据库连接方式在20天前上传至github,时间上大致吻合。

对于此事华住酒店官方回应称:正在核实数据来源,并且已经报了警!28日下午,上海长宁公安分局通过其官方微博发布的警情通报也证实了华住已报警。

“华住”开房记录成批泄露 个人隐私保护再上风口

路透:个人信息贩卖在网上很容易搜到

中国公司在数据安全上确实很成问题,个人信息贩卖泛滥成灾,名声甚至传播到了海外。

据路透社8月24日报道,在中国,个人信息贩卖活动处于激增当中。在百度上输入“个人数据”或“手机数据”等中文关键词,就能看到30多个专为出售和购买个人数据而设的QQ和百度贴吧群组的信息。

“华住”开房记录成批泄露 个人隐私保护再上风口

实际上,同华住集团一样,国内很多公司都不重视信息安全,因为不创造利润,信息安全部门的措施和预算历来被选择性忽略。

中国的酒店、学校、医院、银行这类机构也已经成为了信息泄漏的高危区域,里面牵涉到很多黑产交易和复杂的利益链条,这其中也包括敲诈、勒索等犯罪行为。

路透社报道称,三家为中国三家大银行出售抵押贷款的贷款代理机构表示,客户信息经常被银行员工拿来出售。一些互联网公司还允许第三方有偿访问敏感的个人信息。

“华住”开房记录成批泄露 个人隐私保护再上风口

据介绍,在暗网的黑市中,公民的个人信息被当作商品大肆交易,“他们贩卖的信息涵盖了公民衣、食、住、行各个方面,包括银行账户、个人征信、户籍等数十种信息。”

暗网黑市中人数众多、分布广泛、组织脉络十分复杂,每天交易的公民个人信息量数十万条,交易金额达百万余元。

随后,这些信息被拿到QQ群中贩卖,只要提供一个手机号,身份户籍、名下资产、手机通话记录、名下支付宝账号、全国开房记录等各类都能查到,种类之多令人震惊。

“华住”开房记录成批泄露 个人隐私保护再上风口

目前,QQ 群里 " 信息交易 " 依然猖獗,日前无锡刚刚破获的贩卖个人信息案中,犯罪分子就通过QQ群非法获利800万元。


本文标题:“华住”开房记录成批泄露 个人隐私保护再上风口
本文链接:http://www.hejinjun.cn/zx/99.html
作者授权:除特别说明外,本文由 cole 原创编译并授权 贺晋军博客 刊载发布。
版权声明:本文不使用任何协议授权,您可以任何形式自由转载或使用。

云服务器9.9元学生专享
请发表您的评论
请关注微信公众号
微信二维码
不容错过
Powered By Z-BlogPHP

分享:

支付宝

微信