华住旗下酒店5亿信息疑被泄有何影响?
华住集团旗下酒店开房记录疑似泄露,涉及共计约5亿条公民个人信息。此事一经披露随即引发公众关注。
此次信息泄露的情况最早由民间非企运营互联网安全组织“网络尖刀”团队和互联网安全厂商紫豹科技发现,并分析认为Github ID为DENGXIANGLONG001的程序员(疑似华住程序员),曾在GitHub(一个面向开源及私有软件项目的托管平台)上传了一个名为CMS项目,项目的配置文件代码里包含了华住敏感的服务器及数据库信息,被黑客利用攻击导致泄露。
8月28日晚,“网络尖刀”团队创始人曲子龙说,上述泄露原因是根据信息上传时间及内容推断出的,但仍需华住集团自查。
多位网络安全专业人士对澎湃新闻表示,出现这种问题大多是企业内部的安全管理、员工整体安全意识不强,这类信息泄露很可能已经进入网络黑产链条,影响恐难以弥补。
曲子龙表示,当务之急是尽可能把影响降到最低,建议华住集团先内部排查及核实是否存在泄漏,同时启动安全应急响应预案。
对此,华住集团客服人员于8月28日晚回应澎湃新闻说,华住集团非常重视这一情况,目前首先已经开始内部核查,其次公司第一时间报警,公安机关已经介入,第三,华住外聘了网上的技术公司,对信息泄露是否源于华住的疑问进行核实调查。
此外,上海市长宁公安分局官方微博8月28日晚间也发布消息,称警方已介入调查。
据紫豹科技和“网络尖刀”披露的信息,此次泄露的数据范围为华住官网注册资料、入住登记身份信息和酒店开房记录三方面内容,涉及酒店范围为华住集团旗下的汉庭、美爵、禧玥、诺富特、美居、CitiGO、桔子、全季、星程、宜必思尚品、宜必思、怡莱、海友等多个家酒店品牌。
据上述披露信息,此次泄露的数据数量则总计达5亿条,其中华住官网注册资料信息包含身份证、手机号、邮箱、身份证号、登录密码等,共53G,约1.23亿条记录;入住登记身份信息包含姓名、身份证号、家庭住址、生日、内部ID号,共22.3G,约1.3亿条;酒店开房记录包含内部ID号、同房间关联号、姓名、卡号、手机号、邮箱、入住时间、离开时间、酒店ID号、房间号、消费金额等,共66.2G,约2.4亿条。
公安开房记录保存多久
在宾馆用身份证开完房公安局保留至少三年,但是这个没有法律的明文的规定宾馆的开房记录保存期限,公安部也没有统一的规定。
宾馆客房登记主要有两种:
一种是比较落后的纸质登记,一般认为,纸质宾馆登记记录会要求保存3年,以备随时查询。
从财务管理的角度上,纸质作为经营的凭证,是应该保留15年的,但是事实上现在这种不联网的登记的宾馆和旅馆,全是很小规模的,很少有健全的财务制度和专业会计做账。
另外一种是联网登记,这种在城市中更普遍一些,和公安局联网的宾馆开房记录,只要系统内存够大,从技术角度上基本上就是可以永久保留了。
不会自动清除的。公安系统内部人员是不能删除的,也没有权限修改的。一般情况下,警方无权随意查询公民个人开房记录,只有在直系亲属报警称家人走失,或公民涉嫌违法犯罪时,警方才会查询其开房记录,以确定其行踪。至于删除开房记录,目前这一操作在实际警务工作中出现的可能性很小,并要经历较为复杂的申请、审批程序,且市级以下公安机关普通警员无权限删除。
汉庭积分换房是任何时候都可以的吗?
不是的。
积分兑换免房至少提前一天通过官网兑换,正常预订界面就可以查看和预订。
积分达到3000积分可以在客栈免费换房,到5000积分可以在汉庭快捷换取免费房,到8000积分可以在全季免费换房。当然还可以到汉庭官网上换取别的礼物。
问题是每个店的标准有一定的差异,建议还是提前电话咨询确定落实。
扩展资料
据第一时间发出消息的网络尖刀联合创始人、紫豹科技CEO吴永丰透露,此次泄漏数量巨大,三个数据库的数据加起来有 5 亿条;数据非常完整,有关联性可以验证,总共有3个库。
第一个库是华住的官网注册资料,包括身份证、手机号、游行、身份证号、登录密码等,共53G,约1.23亿条记录。第二个库为入住登记身份信息,包括姓名、身份证号、家庭住址、生日、内部ID号,共22.3G,约1.3亿条。
第三个库是酒店开房信息,包括内部ID号、同房间关联号、姓名、卡号、手机号、邮箱、入住时间、离开时间、酒店ID号、房间号、消费金额等,共66.2G,约2.4亿条。
具体到酒店住客,徐学义建议以下几点:
第一,仅提供必须提供的信息,必须提供是指不提供则无法入住酒店,非强制性要求则不提供;
第二,如无必要不随意参与会员卡、优惠促销等需要提供较多个人信息的活动,可有效减少对外提供个人信息;
第三,在发生个人信息被酒店方泄露后,及时采取法律手段要求酒店采取必要措施,防止损失扩大,并要求酒店承担违约责任或赔偿损失。
参考资料来源:人民网-2.4亿条开房记录遭贩卖!住过汉庭等酒店的人要小心了
今天开房记录多久能查到
首先来说一下纸质开房记录的保存时限,作为传统的开房记录保存方式,纸质开房记录的保存时间是不固定的,视具体情况而定。一般来说,为了保证日常检查的需要,纸质开房记录的保存时间必须要在30天以上,保存时间长得要保存三年到五年;而一些五星酒店或者是大型连锁酒店其纸质开房记录有着严格的保存管理制度,其保存时限会达到十年以上,甚至是更长时间,当然,它们的纸质开房记录所记载的内容也相对更为细致。
作为现阶段酒店行业中运用最多的开房记录保存方式,理论上来说电子开房记录是可以实现永久保存的。并且,在实际的酒店管理中电子开房记录还可以实现与公安机关相关信息的共享,酒店会定期将开房记录信息汇总给公安机关,以满足公安机关日常检查得需要和案件办理的需求。
实际上能够看到个人开房记录的主体只有酒店内部人员和公安机关工作人员。酒店内部人员能看到个人开房记录大都是由于工作领域和内容决定的,而公安机关工作人员之所以有权查阅个人开房记录是由于办理案件的需要。
最后,不做亏心事不怕鬼敲门。你在怕什么?别担心,问题不大,身斜不怕影子正
到首先来说一下纸质开房记录的保存时限,作为传统的开房记录保存方式,纸质开房记录的保存时间是不固定的,视具体情况而定。一般来说,为了保证日常检查的需要,纸质开房记录的保存时间必须要在30天以上,保存时间长得要保存三年到五年
上能够看到个人开房记录的主体只有酒店内部人员和公安机关工作人员。酒店内部人员能看到个人开房记录大都是由于工作领域和内容决定的,而公安机关工作人员之所以有权查阅个人开房记录是由于办理案件
人、紫豹科技CEO吴永丰透露,此次泄漏数量巨大,三个数据库的数据加起来有 5 亿条;数据非常完整,有关联性可以验证,总共有3个库。第一个库是华住的官网注册资料,包括身份证、手机号、游行、身份证号、登录密码等,共53G,约1.23亿条记录。第二个库为入住
开房记录信息汇总给公安机关,以满足公安机关日常检查得需要和案件办理的需求。实际上能够看到个人开房记录的主体只有酒店内部人员和公安机关工作人员。酒店内部人员能看到个人开房记录大都是由于工作领域和内容决定的,而公安机关工作人员之所以有权查阅个人开房记录是由于办理案件的需
无权限删除。汉庭积分换房是任何时候都可以的吗?不是的。积分兑换免房至少提前一天通过官网兑换,正常预订界面就可以查看和预订。积分达到3000积分可以在客栈免费换房,到5000积分可以在汉庭快捷换取免费房,到8000积分可以在全季免费换房。当然还可以到汉庭官网上换取别的礼物。问题是每个店的标准有一