查看原文
其他

万豪更新酒店安全事件:最多3.83亿人信息泄露,低于最初预估

尤一炜 隐私护卫队 2019-03-30

近日,万豪国际旗下喜达屋酒店预订数据库安全事件更新动态,万豪国际表示,安全事件涉及的宾客数量低于最初估计的5亿,最多为3.83亿宾客信息,并已确认,信息中大约有525万个未加密的护照号码。


2018年11月30日,万豪国际酒店发布声明称,旗下喜达屋酒店预订数据库存在未经授权的第三方访问,约5亿宾客信息或泄露,宾客信息详细,包含姓名、性别、出生日期、电话号码、支付卡号、护照号码、邮寄地址等内容。


最新发布的声明中,万豪国际表示确定约3.83亿条记录涉及宾客信息,由于不排除同一宾客存在多条记录,且无法量化这一数量,所以,最多涉及3.83亿独立宾客信息。


此外,万豪酒店表示,在未经授权的第三方访问的信息中,包含大约525万个未加密的护照号码,还包括大约2030万个加密护照号码,但没有证据表明第三方访问了解密加密护照所需的密钥。


关于支付卡号,万豪国际一开始表示部分客户信息包含支付卡号和支付卡有效期。虽然支付卡号已经过加密处理,且需要两项密钥解锁,但万豪国际表示暂时无法排出是否有第三方掌握了支付卡的密钥。


新声明中,万豪国际表示安全事件涉及约有860万张加密支付卡,截至2018年9月,其中约354000张支付卡未到期。万豪国际还表示,没有证据表明未经授权的第三方访问了解密加密支付卡号码所需的任何组件,即没有证据表明支付卡的密钥泄露。


稍有瑕疵的是,有少量(少于2000个)数据段暂未确定是否是未加密支付卡号。对此,万豪国际正在分析这些数据是否是支付卡号。


    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存