汉庭、桔子、全季…网曝华住旗下酒店2.4亿条开房信息泄露!
网上一则叫卖信息让很多人坐不住了。
有不法分子公开叫卖华住集团旗下酒店用户数据,
涉及身份证、手机号、
家庭住址、开房记录等大量个人隐私,
牵扯到近5亿条泄露信息。
华住集团听上去很陌生,但你一定听过甚至住过汉庭、桔子水晶、全季、星程、宜必思等品牌,它们都是华住集团旗下酒店。
下午,华住酒店集团在微博上紧急发布声明称:兜售信息不能证实为真,已报警。警方已经介入并已有专业公司进行调查。如果最终确认信息泄露属实,那么此次事件将有可能是国内历来最大最严重的个人信息泄露事件。
所有数据被标价38万元出售
较早发现信息泄露的是专注于智能反网络犯罪的紫豹科技,他们称上午接到了一些情报,华住旗下酒店开房记录疑似泄露,并在黑市进行售卖。这些信息涉及1.23亿条官网注册资料、1.3亿条入住登记身份信息和2.4亿条酒店开房记录,总计约140G大小,共5亿条数据。
售卖的数据分为三个部分:
1. 华住官网注册资料,包括姓名、手机号、邮箱、身份证号、登录密码等,共 53 G,大约 1.23 亿条记录;
2. 酒店入住登记身份信息,包括姓名、身份证号、家庭住址、生日、内部 ID 号,共 22.3 G,约 1.3 亿人身份证信息;
3. 酒店开房记录,包括内部 id 号,同房间关联号、姓名、卡号、手机号、邮箱、入住时间、离开时间、酒店 id 号、房间号、消费金额等,共 66.2 G,约 2.4 亿条记录。
以上数据信息的截止时间为2018年8月14日,被人在网上明码标价交易,采用比特币或者门罗币付款,价格为8比特币或520枚门罗币。按照目前比特币一枚6900美元的价格计算,所有数据价值在38万元左右。事件在网上发酵后,卖家称要减价至 1 比特币出售。
据酒店资深从业者魏先生分析,这三者之间不排除存在注册资料、入住登记和酒店开房是同一人的信息重叠可能性。目前该事件仍在调查中,但如若该事件是真的,波及面甚广,将有可能是国内历来最大最严重的个人信息泄露事件。
下午,记者联系了华住酒店集团公关部经理董小姐,得到的回应是公司非常重视该事件,已在内部开展核查确认事件是否属实,如有结果将在第一时间公布。目前已报警。
15点后,华住酒店集团亦在微博上发布声明:“关于目前网上流传的不实谣言,警方已经介入并已有专业公司进行调查。兜售信息不能证实为真。华住正在紧急展开一系列相关工作。”
8月28日,上海市公安局长宁分局接华住集团运营负责人报案称,有人在境外网站兜售华住旗下酒店数据,客户信息疑遭泄露,公司已启动内部自查。警方即介入调查。
信息到底泄露了吗?
安全专家:很可能是真的
暗网的力量有多大?此前中国科学院信息工程研究所副所长荆继武在接受媒体采访时举过一个例子,在暗网花850块钱,就能买到一个人的开房记录、列车记录、航班记录等11项涉及个人隐私数据,“在身份黑市上,隐私的买卖是被明码标价的。”
泄露的信息可能造成哪些危害?
即便许多人在很久以前就已经成为网上的“透明人”,这次泄露的数据还是可能会带来一些麻烦。
首先,这次的数据涉及到详细且真实的个人信息,像身份证号、手机号等可能被不法分子用于注册各种App。如果客人不小心在注册时用了和邮箱一样的密码,就存在邮箱被盗的可能,引发更多问题。
其次,由于华住旗下涉及中高端各种品类的酒店,通过对消费记录的分析就能大致勾勒出一个人的轮廓,比如是否经常出差,是公司的小员工还是高管等,对航空公司、酒店来说,这些信息相当有价值。
不过,最令人担忧的是,不法分子可能拿着开房这样的隐私数据进行诈骗。此前,就有不法分子谎称可以删除开房记录,对酒店客人进行诈骗。由于他们详细掌握了客人的开房信息,很容易获取客人的信任,给对方造成压力。
关于酒店信息泄露带来的后果,2013年汉庭事件就是前车之鉴。信息泄露后,一些客人遭遇了诈骗电话的骚扰,有人不得不到派出所更名改姓;有男子本已和女友谈婚论嫁,但却因被女友查到几年前的酒店开房记录而告吹婚事。被迫改姓的受害者“王金龙”愤而将酒店和数据服务商告上法庭,成为类似维权案件的全国第一。
网友评论
Bullog牛仔:信息是假的,上面和我女票开房的不是我
-MasterWayne-:哈哈,见怪不怪了,反正大家都是透明的。
海磊-侯:呵呵,反正我信息已经被卖了无数次,见怪不怪了!笑看被卖,无奈╮(╯_╰)╭!
想换手机没有钱:像我这种穷鬼好像没开过房
youjumpicant:急什么!你的信息不在华住丢,也会在别处丢
我中五百万啦:开房记录有啥用?
全是帅哥:大数据时代,数据就是生意了。
来源:都市快报
向原创致敬,如侵权请联系我们
责编:崔力文
审核:赵国辉、杜贵波、宋毅君
《新闻在线》热线:0451-82890000
更多热文
记得给小编点个❤哦