首页> 资讯> 要闻> 公共安全> 正文

汉庭、桔子、全季等酒店5亿条开房信息疑遭泄露

2018.08.30 13:572174

上海市公安局长宁分局接到华住集团运营负责人报案称,有人在境外网站兜售华住旗下酒店数据,客户信息疑遭泄露。目前,警方已介入调查。

从卖家发布内容看,数据包含华住旗下汉庭酒店、美爵、禧玥、漫心、诺富特、美居、CitiGo、桔子、全季、星程、宜必思、怡莱、海友等酒店。

售卖的数据分为三个部分:

华住官网注册资料,包括姓名、手机号、邮箱、身份证号、登录密码等,共53G,大约1.23亿条记录;

酒店入住登记身份信息,包括姓名、身份证号、家庭住址、生日、内部ID号,共22.3G,约1.3亿人身份证信息;

酒店开房记录,包括内部ID号,同房间关联号、姓名、卡号、手机号、邮箱、入住时间、离开时间、酒店ID号、房间号、消费金额等,共66.2G,约2.4亿条记录。

以上数据信息的截止时间为2018年8月14日,被人在网上明码标价交易,采用比特币或者门罗币付款,价格为8比特币或520枚门罗币。按照目前比特币一枚6900美元的价格计算,所有数据价值在38万元左右。事件在网上发酵后,卖家称要减价至1比特币出售。

华住集团:对泄露事件进行核查

华住酒店集团2005年以经济型酒店汉庭起家,如今已在全球排名第9位,在中国超过370座城市里已经拥有3700多家酒店。8月28日下午,华住集团发布声明表示,针对这一事件及引发的恶劣舆论影响,集团已在内部迅速开展核查。与此同时,华住表示已经聘请了专业技术公司对网上兜售的“相关个人信息”是否来源于华住集团进行核实。

昨日15点后,华住酒店集团在微博上发布声明:“关于目前网上流传的不实谣言,警方已经介入并已有专业公司进行调查。兜售信息不能证实为真。华住正在紧急展开一系列相关工作。”

目前,上海警方已介入调查。

警方表示,将始终严厉打击非法获取、买卖、交换、提供公民个人信息等违法犯罪行为,切实保护公民合法权益。掌握公民个人信息的企事业单位,应严格落实主体责任,加大信息安全的防护力度。

安全专家:信息泄露很可能是真的

信息到底泄露了吗?

虽然华住表示“兜售信息不能证实为真”,但一些安全专家通过比对发现,这些泄露的信息大概率是真实的。

欣冉(化名)目前就职于国内顶级互联网公司的安全部门,华住信息泄露事件发酵的第一时间,他们就拿到了测试数据,并进行了分析。

“我们通过两种手段进行核实,一种是拿自己或身边人的信息进行核实,一种是拿之前泄露的数据进行比对,发现关于身份证件、电话号码等主体信息都是真实有效的。不过,因为测试的数据样本有限,还不能绝对地说其他数据也是真实的。”

互联网安全新媒体平台FreeBuf也在第一时间联系了测试人员,结果发现,最近离店时间是8月13日,与发帖人所称8月14日脱库时间相符。另外,所有信息通过哈希加密存储,且测试数据都清晰无码,意味着发帖人所售卖的数据真实性很高。

信息泄露将造成哪些危害?

即便许多人在很久以前就已经成为网上的“透明人”,这次泄露的数据还是可能会带来一些麻烦。

首先,这次的数据涉及到详细且真实的个人信息,像身份证号、手机号等可能被不法分子用于注册各种App。如果客人不小心在注册时用了和邮箱一样的密码,就存在邮箱被盗的可能,引发更多问题。

其次,由于华住旗下涉及中高端各种品类的酒店,通过对消费记录的分析就能大致勾勒出一个人的轮廓,比如是否经常出差,是公司的小员工还是高管等,对航空公司、酒店来说,这些信息相当有价值。

不过,最令人担忧的是,不法分子可能拿着开房这样的隐私数据进行诈骗。此前,就有不法分子谎称可以删除开房记录,对酒店客人进行诈骗。由于他们详细掌握了客人的开房信息,很容易获取客人的信任,给对方造成压力。

华住并非首次陷入疑似信息泄露的质疑

这并不是华住集团旗下酒店第一次被卷入疑似信息泄露事件。

早在2013年10月,国内安全漏洞监测平台乌云就发布报告称汉庭(属于华住酒店集团旗下)、如家等大批酒店的顾客开房记录被第三方存储,并且因为漏洞而出现泄露。

根据当时的报道,被指涉嫌泄露信息的酒店全部或者部分使用浙江慧达驿站网络有限公司开发的酒店Wi-Fi管理、认证管理系统,而慧达驿站在其服务器上实时存储了这些酒店客户的记录,包括客户名、身份证号、开房日期、房间号等大量敏感、隐私信息。

报告称慧达驿站公司管理机制不完善,其系统要求酒店在提交开房记录时通过慧达驿站自己的服务器进行网络认证,理所当然地就存下了客户的信息。

此消息公布后,华住方面立即发布声明,称该报告中没有任何能证明华住旗下酒店有使用该产品的证据,纯属个人臆测和虚构,存在误导行为。

当时,华住集团相关负责人还曾回复媒体称,集团旗下所有酒店的WiFi系统都是自主开发的,并且使用了公安部门制定的第三方监管系统,所以不可能存在泄露客户信息的情况。

不过,这一次曝光的疑似华住用户个人信息泄露事件显然与2013年时不同。2013年时仅为存在信息泄露的风险,而如果此次黑客交易信息事件属实,则意味着近5亿条个人信息已经泄露。

佰佰安全网提醒:公共场所的管理者、经营者们要加强管理,出入这些场所的人也应警惕,具有防范意识,让犯罪分子无可乘之机,下面请看以下佰佰安全网为您带来的安全科普知识,希望对您的生活有所帮助。

延伸 · 推荐

( 责任编辑: 慕丹萍 )

展开剩余全文
发表我的评论
提交评论

相关推荐

汉庭、桔子、全季等酒店5亿条开房信息疑遭泄露

汉庭、桔子、全季等酒店5亿条开房信息疑遭泄露

2018.08.30 1534
10万考生信息泄露 主要负责人被警方控制

10万考生信息泄露 主要负责人被警方控制

2015.08.18 1680
手机信息安全安全隐患突出 3.19亿安卓用户遭遇恶意程序威胁

手机信息安全安全隐患突出 3.19亿安卓用户遭遇恶意程序威胁

2015.03.23 1652
我国网民因信息泄露一年损失达805亿

我国网民因信息泄露一年损失达805亿

2015.07.29 1800
中国人寿系统不保险  漏洞屡遭曝光

中国人寿系统不保险 漏洞屡遭曝光

2015.07.31 1633
加载更多

最新资讯

贵州六盘水市一居民家中惊现3.5米巨型眼镜王蛇,消防民警联手捕捉

贵州六盘水市一居民家中惊现3.5米巨型眼镜王蛇,消防民警联手捕捉

2025.09.10 1029
你听说过雷暴哮喘吗?一场雷雨后,短短几小时,急诊涌进400多人

你听说过雷暴哮喘吗?一场雷雨后,短短几小时,急诊涌进400多人

2025.09.10 684
江苏出现一例霍乱确诊病例,可疑源头场所已消杀处置

江苏出现一例霍乱确诊病例,可疑源头场所已消杀处置

2025.09.09 631
电话手表能否带到学校一直有争议 家长的建议为何引热议

电话手表能否带到学校一直有争议 家长的建议为何引热议

2025.09.09 1004
沈阳师范大学自备井蓄水池受诺如病毒污染 2000多人出现肠胃炎症状

沈阳师范大学自备井蓄水池受诺如病毒污染 2000多人出现肠胃炎症状

2025.09.08 1007

热门排行

不得随意禁止外地群众返乡过年!

不得随意禁止外地群众返乡过年!

2022.01.29 8745
美国解除中国学生赴美限制 家长们喜忧参半 敢不敢放儿去?

美国解除中国学生赴美限制 家长们喜忧参半 敢不敢放儿去?

2021.04.30 31412
女子举报公务员丈夫出轨公款消费 纪委避而不谈

女子举报公务员丈夫出轨公款消费 纪委避而不谈

2021.12.30 15805
重磅!三孩政策来了!网友“炸锅”!敢不敢生?

重磅!三孩政策来了!网友“炸锅”!敢不敢生?

2021.05.31 29474
浙江男子卖掉亲生儿子后带现妻游山玩水?你怎么看?

浙江男子卖掉亲生儿子后带现妻游山玩水?你怎么看?

2021.04.30 28376
加载更多
返回顶部
返回首页