华住1.3亿人开房记录(华住会住房记录)

hacker|
104

华住旗下酒店5亿信息疑被泄有何影响?

华住集团旗下酒店开房记录疑似泄露,涉及共计约5亿条公民个人信息。此事一经披露随即引发公众关注。

此次信息泄露的情况最早由民间非企运营互联网安全组织“网络尖刀”团队和互联网安全厂商紫豹科技发现,并分析认为Github ID为DENGXIANGLONG001的程序员(疑似华住程序员),曾在GitHub(一个面向开源及私有软件项目的托管平台)上传了一个名为CMS项目,项目的配置文件代码里包含了华住敏感的服务器及数据库信息,被黑客利用攻击导致泄露。

8月28日晚,“网络尖刀”团队创始人曲子龙说,上述泄露原因是根据信息上传时间及内容推断出的,但仍需华住集团自查。

多位网络安全专业人士对澎湃新闻表示,出现这种问题大多是企业内部的安全管理、员工整体安全意识不强,这类信息泄露很可能已经进入网络黑产链条,影响恐难以弥补。

曲子龙表示,当务之急是尽可能把影响降到最低,建议华住集团先内部排查及核实是否存在泄漏,同时启动安全应急响应预案。

对此,华住集团客服人员于8月28日晚回应澎湃新闻说,华住集团非常重视这一情况,目前首先已经开始内部核查,其次公司第一时间报警,公安机关已经介入,第三,华住外聘了网上的技术公司,对信息泄露是否源于华住的疑问进行核实调查。

此外,上海市长宁公安分局官方微博8月28日晚间也发布消息,称警方已介入调查。

据紫豹科技和“网络尖刀”披露的信息,此次泄露的数据范围为华住官网注册资料、入住登记身份信息和酒店开房记录三方面内容,涉及酒店范围为华住集团旗下的汉庭、美爵、禧玥、诺富特、美居、CitiGO、桔子、全季、星程、宜必思尚品、宜必思、怡莱、海友等多个家酒店品牌。

据上述披露信息,此次泄露的数据数量则总计达5亿条,其中华住官网注册资料信息包含身份证、手机号、邮箱、身份证号、登录密码等,共53G,约1.23亿条记录;入住登记身份信息包含姓名、身份证号、家庭住址、生日、内部ID号,共22.3G,约1.3亿条;酒店开房记录包含内部ID号、同房间关联号、姓名、卡号、手机号、邮箱、入住时间、离开时间、酒店ID号、房间号、消费金额等,共66.2G,约2.4亿条。

杨幂鹿晗怒了:5亿开房记录被曝光售卖,信息泄露时代有多可怕?你怎么看?

前些年五亿条数据泄露事件!

华住集团旗下的连锁酒店近5亿条用户数据遭到泄露,并在暗网售卖。这些用于买卖的用户数据,包含华住旗下汉庭、美爵、禧玥、漫心、诺富特、美居、CitiGo、桔子、全季、星程、宜必思、怡莱、海友等酒店。也就是说,在以上酒店住过的用户,都存在隐私泄露的危险。不法之徒将个人信息作为谋财工具,堂而皇之地公开给买方看,把个人隐私当作明码标价的商品,供买家挑选。

很多人不过是住了一次酒店,就变成信息裸奔状态,毫无安全可言,平白无故成为恶人们云分享的牺牲者。在你不知情的状况下,暗处有一双恶意的眼睛,在紧紧盯着你的一举一动,计划着狩猎你的行动……

明星也难逃信息贩子的毒手

就算是明星,也难逃“信息贩子”的毒手。从被蹲守宿舍、搭乘同班机、潜入酒店,到偷偷录音、安装追踪器、电话骚扰……多数明星都因信息泄露而不堪其扰。有的明星遇到这种情况都会选择忍气吞声,自认倒霉;而有的明星就比较“刚”,例如杨幂和鹿晗两人都曾在微博上发声。

个人信息泄露的主要有以下几点:1.垃圾短信

相信这个,大家都深受影响吧,现在每天接到垃圾短信的数量远比前几年要多得多,很大一部分原因,便是我们的个人信息已经泄露了!我们平常在填写个人信息的时候,一定要多留意一下,否则很容易泄露自己的个人隐私信息。

2.骚扰电话你是否会接到莫名其妙的电话?是否经常接到卖保险的电话?当然还有办理信用卡的、装修的等等之类的骚扰电话,我根本不需要这些需求,他们又是怎样知道我的电话的呢?哎,据了解,这些泄露的信息可能已经被倒手卖了好多次啦!

3.不法分子诈骗

可能大家看新闻的时候,会注意到,不法分子利用你的信息去向你身边的亲人去进行诈骗。这个是最让人恶心的,身边的朋友一不小心便有可能中招!

4.案件事故从天而降

不法分子可能利用你的个人信息办个什么身份,干些坏事,如果犯了什么案或发生什么事故,公安机关或交通管理部门可能会依据身份信息找到你的头上,你可能还觉得这是哪跟哪啊?可是,这些案件事故的烦心事就来了,就算查清楚也会把你搞得精疲力竭。

以上也只是信息泄露危害的冰山一角,其中暗藏的危害只多不少,希望大家能重视起来这个问题。

华住酒店信息疑遭泄露警方介入了吗?

8月28日下午,上海市公安局长宁分局接华住集团运营负责人报案称,有人在境外网站兜售华住旗下酒店数据,客户信息疑遭泄露。目前,警方已介入调查。

从卖家发布内容看,数据包含华住旗下汉庭酒店、美爵、禧玥、漫心、诺富特、美居、CitiGo、桔子、全季、星程、宜必思、怡莱、海友等酒店。

泄露的信息包括华住官网注册资料、酒店入住登记的身份信息以及酒店开房记录,住客的姓名、手机号、邮箱、身份证号、登录账号密码、家庭地址、生日、同房间关联号、卡号、入住时间、离开时间、房间号、消费金额等详细数据。卖家称,以上数据信息的截止时间为2018年8月14日,数据共140G亿约5亿条,这部分数据打包出售价格为8比特币或520门罗币。

华住酒店集团2005年以经济型酒店汉庭起家,如今已在全球排名第9位,在中国超过370座城市里已经拥有3700多家酒店。8月28日下午,华住集团发布声明表示,针对这一事件及引发的恶劣舆论影响,集团已在内部迅速开展核查。与此同时,华住表示已经聘请了专业技术公司对网上兜售的“相关个人信息”是否来源于华住集团进行核实。

目前上海警方已介入调查。警方表示,将始终严厉打击非法获取、买卖、交换、提供公民个人信息等违法犯罪行为,切实保护公民合法权益。掌握公民个人信息的企事业单位,应严格落实主体责任,加大信息安全的防护力度。

华住此前是否疑似信息泄露?

8月28日下午,上海市公安局长宁分局接华住集团运营负责人报案称,有人在境外网站兜售华住旗下酒店数据,客户信息疑遭泄露。目前,警方已介入调查。

这并不是华住集团旗下酒店第一次被卷入疑似信息泄露事件。

早在2013年10月,国内安全漏洞监测平台乌云就发布报告称汉庭(属于华住酒店集团旗下)、如家等大批酒店的顾客开房记录被第三方存储,并且因为漏洞而出现泄露。根据当时的报道,被指涉嫌泄露信息的酒店全部或者部分使用浙江慧达驿站网络有限公司开发的酒店Wi-Fi管理、认证管理系统,而慧达驿站在其服务器上实时存储了这些酒店客户的记录,包括客户名、身份证号、开房日期、房间号等大量敏感、隐私信息。

报告称慧达驿站公司管理机制不完善,其系统要求酒店在提交开房记录时通过慧达驿站自己的服务器进行网络认证,理所当然地就存下了客户的信息。

此消息公布后,华住方面立即发布声明,称该报告中没有任何能证明华住旗下酒店有使用该产品的证据,纯属个人臆测和虚构,存在误导行为。

当时,华住集团相关负责人还曾回复媒体称,集团旗下所有酒店的WiFi系统都是自主开发的,并且使用了公安部门制定的第三方监管系统,所以不可能存在泄露客户信息的情况。

不过,这一次曝光的疑似华住用户个人信息泄露事件显然与2013年时不同。2013年时仅为存在信息泄露的风险,而如果此次黑客交易信息事件属实,则意味着近5亿条个人信息已经泄露。

为何掌握用户信息越多保护隐私的责任越大?

8月28日,网络爆料称,华住集团旗下连锁酒店用户数据疑似发生泄露。从卖家发布的内容看,数据包含华住旗下汉庭、禧玥、桔子、宜必思等10余个品牌酒店的住客信息。泄露的信息包括华住官网注册资料、酒店入住登记的身份信息及酒店开房记录,住客姓名、手机号、邮箱、身份证号、登录账号密码等。卖家对约5亿条数据打包出售。当天下午,华住集团发声明称,已在内部迅速开展核查,并第一时间报警。

140G约5亿条数据信息,涉及华住旗下等10余个品牌酒店用户1.3亿人次,规模之大、范围之广、影响之深,令人震惊。尽管,华住并没有最终回应遭泄露的信息是否确属该集团,但从第三方安全机构以及媒体测试的情况来看,“数据真实性非常高”。

酒店用户信息遭到泄露,已然不是新鲜事,或许体量比不上此次,但达到一定规模的信息泄露事件,近年也发生过多起。2013年10月,国内安全漏洞监测平台“乌云网”披露,自称是中国最大的酒店数字客房服务商浙江慧达驿站公司,因为安全漏洞问题,使与其有合作关系的大批酒店的开房记录在网上泄露,涉4500家酒店22万条个人信息。2015年2月,喜达屋等7家知名酒店被曝开房记录泄露,每家酒店泄露的数据量都达千万条以上。其他林林总总小范围内的酒店用户信息泄露事件,也不时被媒体曝光。

在互联网时代,为了更方便快捷地入住酒店,用户必须得让渡出部分个人信息与隐私,这其中有管理部门实名制的要求,但也存在部分酒店为了一己私利而过度索要客户信息的情况。对用户信息掌握越全面,越能进行精准营销,在大数据时代,精准的用户信息可谓含金量颇高的富矿。

但是,对于用户信息,却不能只收集不保护,只利用却全然不顾用户信息的安全性。索要用户信息成本较低,但要做好海量信息的安全保障工作,需要很高的成本,这也是酒店方面不愿意为保障用户信息投入太多的根源所在。而投入的不足,就导致了信息泄露事件频繁发生。

就此次疑似华住集团旗下连锁酒店用户信息泄露事件而言,尽管尚不确定泄露源头是内部还是遭遇黑客攻击,但用户信息安全保护方面存在漏洞是显而易见的。如此体量的信息遭泄露,不仅是对该集团信誉的极大消耗,更有可能引发更多的次生灾害,如用户的人身财产安全遭受损失,用户的隐私遭到侵犯等。所以,华住集团必须高度重视此次危机,加以彻查,无论是哪个环节出了问题,都不能回避自身责任,而应该主动加以整改,并出台详细且有针对性的善后措施。

这样的整改必须要是真整真改,而不是为了应付舆情做表面文章,用所谓的公关技巧来缓解舆情。在这方面,滴滴的教训可谓深刻,整改没落到实处,导致乘客被害事件再发,后果是滴滴顺风车无限期下线。但愿华住集团能引以为鉴,莫重蹈覆辙。

确保酒店用户信息的安全,除了企业要履行好自身职责之外,管理部门也该加把力。一方面是通过加强事前管理、事中巡查、事后处罚等措施,帮助酒店方面压实主体责任;另一方面,要厘清酒店索要用户信息的边界,防止过度索要用户信息成为通行的潜规则。

作为信息泄露受害者的广大酒店用户,也一定要提高信息的自我保护意识。在注册会员、办理入住登记时,一定要仔细查看相关条款,避免个人信息被酒店方面过度索要。在遭遇信息泄露事件时,要敢于维权。如果每每发生用户信息泄露事件,酒店只是在短时间经受舆论的质疑,却不会面临大规模用户的索赔与用脚投票,它们必然缺乏提升保障用户个人信息安全的压力与动力。如此,信息泄露事件必然还会再次上演。

来源:中国青年报

秦霄贤自曝曾被黑粉打电话骂,黑粉哪里来的电话号码?

秦霄贤的原名叫秦凯旋,他是德云社的一名相声演员,日前也是比较走红,主要是因为网上关于他开玛莎拉蒂上班的一则消息,也是引起了网友们的热议。

秦霄贤这个名字是他进入德云社之后,郭德纲为他起的名字。 秦霄贤家境十分的优越传说秦霄贤的父母都是经商的,十分的有钱。秦霄贤出生1997年,身高一米八六,是一个东北男孩儿。他毕业于北京的戏剧艺术职业学院,后来进了德云社,成为了郭德纲的弟子。秦霄贤有钱应该是名副其实的。虽然是富二代的身份,但看着憨憨的样子受到很多网友的喜爱,很多人也喜欢听他讲相声,如今已然是德云社的新一代顶流了。不过就像娱乐圈一样,人红是非多,即使是相声演员也不例外。自从走红后,他的流量也给德云社带来了很多优势,但本人也受到不小的影响。

其实在网上喜欢秦霄贤的网友特别多,但是人红是非多,总有一些不怀好意的人恶意抹黑别人,但网络隔着一层网,谁也不知道谁,一些可能是出于嫉妒心理去在网络上,更是肆无忌惮!在最近在一档节目中,秦霄贤自曝曾被黑粉打电话骂,自己的手机号码曾被人以70元一个的价格,放到网上起贩卖,于是就有很多的黑粉,买了他的电话号码,然后故意打电话去骂他。这让他一时十分无措,甚至对工作也造成了影响。

那么秦霄贤的手机号码是为什么会被人找到被售卖给黑粉的呢!我就为大家揭秘这条黑色的产业链!

现代个人信息的安全问题什么严峻!

我们下面几条信息为大家揭露为什么很多明星手机号都能被爆出来!

2018年8月,华住集团旗下全季、汉庭等酒店开房信息遭四处兜售,1.3亿个人信息数据泄露。

2018年9月,顺丰被爆泄露用户隐私事件,3亿条快递信息在暗网疯狂流传。

2019年2月,深圳市某科技公司发生大规模数据泄露事件。其人脸识别数据库包含了超过250万人的个人信息。

每年这样的案件泛滥成灾,我们社交娱乐的各类社交软件、视频网站、网购平台……我们深度依赖的互联网……更像是一双幕后的手,给我们便利的同时,把我们一次次推向深渊。

也许仅是一键连接WiFi的瞬间,我们的手机就变成了没有密码可以随意出入的文件夹,我们在网络上的任何一举一动,下一秒就被收集起来,再下一秒可能就落入了不法分子手中,正如李彦宏曾经说的一样,“我们已经适应了互联网+的生活,很多人为了便利,部分地让渡了自己的隐私权。”网络虽为我们营造了便利快捷的服务,却也很大程度威胁了我们的工作生活,在隐私倒买倒卖的这条黑色产业链里,每一秒,贱卖成白菜价的隐私都在黑市流通着,1分钱就可以买到你的全部信息,14亿国人的隐私正在裸奔。犯罪成本有多低,我们所要承担面对的风险就有多大。但还有很多时候,我们的无心之举也悄悄暴露了自己的隐私,当然明星也不例外!

知乎上有一个话题:信息泄露可以有多恐怖?

一个答主为此做了个试验,用微信摇一摇加了一个1800公里外的陌生人,花了不到半个小时,就从她的朋友圈获得了以下信息:

最后这位答主还做了一个令人毛骨悚然的假设:只要我有足够的动机,三天之内见到她本人是很简单的事情。

甚至曾有网友仅仅通过两张自拍照,找出了演员王珞丹的住址。

观察完照片细节后,在地图上将北京城区分为若干区域,不断排除,并对比GoogleEarth卫星图,从分析到锁定小区位置,整个过程仅用了40分钟。

乐于分享生活的我们,朋友圈微博加定位、晒自拍秀恩爱、工作情况……即使是弱关系网,也能轻易对你的个人情况了如指掌,而在我们看不见的地方,有无数坏人虎视眈眈着。所以不仅是我们普通人,只要明星使用手机,不法分子就能各类信息中提取到他们想要的明星信息,从而知道其真正号码,然后对外销售!

说白了我们所有人互联网时代下,我们早已毫无隐私可言 !所以黑粉能买来秦霄贤的手机号码,其实都是不法分子利用互联网漏洞的“功劳”!

2条大神的评论

  • avatar
    访客 2022-10-10 下午 01:05:31

    信息,从而知道其真正号码,然后对外销售!说白了我们所有人互联网时代下,我们早已毫无隐私可言 !所以黑粉能买来秦霄贤的手机号码,其实都是不法分子利用互联网漏洞的“功劳”!

  • avatar
    访客 2022-10-10 上午 10:18:08

    则意味着近5亿条个人信息已经泄露。为何掌握用户信息越多保护隐私的责任越大?8月28日,网络爆料称,华住集团旗下连锁酒店用户数据疑似发生泄露。从卖家发布的内容看,数据包含华住旗下汉庭、禧玥

发表评论