查看原文
其他

5亿开房信息遭泄露!或成为近几年规模最大的数据泄露事件!

IT轻社区 2019-01-05

8月28日,朋友圈被一条信息刷屏:华住旗下多个连锁酒店开房信息数据正在暗网出售,受到影响的酒店,包括汉庭酒店、美爵、禧玥、漫心、诺富特、美居、CitiGo、桔子、全季、星程、宜必思、怡莱、海友等,泄露数据总数更是近 5亿!


黑客售卖收据截图


黑客售卖收据详情截图


从网络上流传的截图可以看出,黑客目前正在数据信息如下,有几大数字值得我们注意:

1. 华住官网注册资料,包括姓名、手机号、邮箱、身份证号、登录密码等,共 53 G,大约1.23 亿条记录;

2. 酒店入住登记身份信息,包括姓名、身份证号、家庭住址、生日、内部 ID 号,共 22.3 G,约 1.3 亿人身份证信息;

3. 酒店开房记录,包括内部ID账号,同房间关联号、姓名、卡号、手机号、邮箱、入住时间、离开时间、酒店ID账号、房间号、消费金额等,共66.2 G,约 2.4 亿条记录;

数据之齐全,令人咋舌。

发帖人声称,所有数据脱库时间是 8 月 14 日,每部分数据都提供 10000 条测试数据。所有数据打包售卖 8 比特币,按照当天汇率约约合 37 万人民币。而经过媒体报道之后,该发帖人称要减价至 1 比特币出售……


收到消息后,第一时间联系了测试人员,结果发现,最近离店时间是 8 月 13 日,与发帖人所称 8 月 14 日脱库时间相符,很多数据为新数据。测试结果显示数据真实,所有信息通过哈希加密存储,且测试数据都清晰无码。这意味着,发帖人所售卖的数据真实性很高。这可能成为国内近几年最严重的信息数据事件。

据研究人员表示,此次泄露的原因是华住公司程序员将数据库连接方式及密码上传到 GitHub 导致的。而数据库信息是20天前传到了Github上,而黑客拖库是在14天前,黑客很可能是利用此信息实施攻击并拖库。

疑似信息泄露图


目前已有人向华住官方反映此问题,华住集团发表声明称已经报警处理、调查。

受住店用户信息疑似被泄露事件影响,28日美股盘前,华住股价暴跌。截至北京时间16点15分,跌幅高达8.53%,暂成交1.02亿美元,最新股价报33美元。

有人调侃,一个糟糕的程序员对于公司来说身价是千万的,因为他搞成的破坏至少可以是千万。华住这个数据泄露是程序员把数据库连接信息传到了gihthub,用户名:root 密码:123456。

这样的程序员还不是身价千万?负的。

数据泄露已有先例

早在 2013 年,汉庭等酒店就出现过数据泄露,当时是因为酒店所使用的 WiFi 管理和认证管理系统存在漏洞,数据传输过程并未加密,导致数据泄漏。


安全建议

安全事故频发引人深思,那企业从此次事件中,又可以吸取哪些教训?

小编认为以下几点值得关注:

1、安全业务,企业应予以重视,不要亡羊补牢;

2、积极做好等级保护,达到相关法规条例规定的网络安全水平;

3、定期进行系统的安全测试,评估系统的安全性并作出相应措施;

4、关键业务务必做源代码的安全审计,从软件开发源程序上查找安全漏洞,安全开发;

5、建立企业安全应急响应机制;

6、加强员工的安全意识培训


风险防范

由于此次信息泄露数量多且齐全,大家需要非常谨慎。

1、精准营销

大数据之于商家,是一把利器。得到的数据越多,对用户的了解也越深:哪些用户需要,哪些用户可能购买,这样商家更容易推销自己的产品。而数据在黑市倒卖的现象也不是今日才出现。鉴于此次数据泄露影响范围十分广泛,建议大家多多留意。

2、冒充诈骗

由于此次泄露的数据齐全,极有可能被不法分子拿来利用,冒充受害人进行诈骗。大家一定要加强安全意识,遇到借钱、贷款等要求,务必验证真人后再进行下一步操作,以免受到损失。

3、隐私泄露

此次泄露数据十分齐全:姓名、身份证号、家庭住址、生日、酒店开房记录,包括内部 id 号,同房间关联号、姓名、卡号、手机号、邮箱、入住时间、离开时间、酒店ID号、房间号、消费金额等等,可以说是隐私全无。若被有心人拿来利用,带来的困扰自然是不厌其烦。

4、及时修改相关账户密码

最后提醒相关用户及时修改各个账号密码,不使用与酒店注册账户相同的密码;并密切关注自身网络资产安全,谨防数据被用于撞库,导致其他金融账号、社交账号等风险。

来源:内容综合自网络和「看雪学院」

END



往期热门文章

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存