新用戶登錄后自動(dòng)創(chuàng)建賬號(hào)
登錄8月28 日上午,暗網(wǎng)中文論壇中出現(xiàn)一個(gè)帖子,聲稱(chēng)售賣(mài)華住旗下所有酒店數(shù)據(jù),漢庭酒店、美爵、禧玥、漫心、諾富特、美居、CitiGo、桔子、全季、星程、宜必思、怡萊、海友等多家酒店都包含在內(nèi)。
28日下午,華住集團(tuán)酒店官方微博回應(yīng)此事稱(chēng),“已經(jīng)報(bào)警了。真實(shí)性目前無(wú)法查證,我們信息安全部門(mén)在緊急處理中”。
售賣(mài)的數(shù)據(jù)分為三個(gè)部分:
1. 華住官網(wǎng)注冊(cè)資料,包括姓名、手機(jī)號(hào)、郵箱、身份證號(hào)、登錄密碼等,共53G,大約1.23億條記錄;
2. 酒店入住登記身份信息,包括姓名、身份證號(hào)、家庭住址、生日、內(nèi)部ID號(hào),共22.3G,約1.3億人身份證信息;
3. 酒店開(kāi)房記錄,包括內(nèi)部 id 號(hào),同房間關(guān)聯(lián)號(hào)、姓名、卡號(hào)、手機(jī)號(hào)、郵箱、入住時(shí)間、離開(kāi)時(shí)間、酒店id號(hào)、房間號(hào)、消費(fèi)金額等,共66.2G,約2.4億條記錄;
發(fā)帖人聲稱(chēng),所有數(shù)據(jù)脫庫(kù)時(shí)間是8月14日,每部分?jǐn)?shù)據(jù)都提供10000條測(cè)試數(shù)據(jù)。所有數(shù)據(jù)打包售賣(mài)8比特幣,按照當(dāng)天匯率約約合37萬(wàn)人民幣。而經(jīng)過(guò)媒體報(bào)道之后,該發(fā)帖人稱(chēng)要減價(jià)至1比特幣出售……
接到信息后,F(xiàn)reeBuf 第一時(shí)間聯(lián)系了測(cè)試人員,結(jié)果發(fā)現(xiàn),最近離店時(shí)間是8月13日,與發(fā)帖人所稱(chēng)8月14日脫庫(kù)時(shí)間相符,很多數(shù)據(jù)為新數(shù)據(jù)。測(cè)試結(jié)果顯示數(shù)據(jù)真實(shí),所有信息通過(guò)哈希加密存儲(chǔ),且測(cè)試數(shù)據(jù)都清晰無(wú)碼。這意味著,發(fā)帖人所售賣(mài)的數(shù)據(jù)真實(shí)性很高。這可能成為國(guó)內(nèi)近幾年最嚴(yán)重的信息數(shù)據(jù)事件。
早在2013年,漢庭等酒店就出現(xiàn)過(guò)數(shù)據(jù)泄露,當(dāng)時(shí)是因?yàn)榫频晁褂玫腤iFi管理和認(rèn)證管理系統(tǒng)存在漏洞,數(shù)據(jù)傳輸過(guò)程并未加密,導(dǎo)致數(shù)據(jù)泄漏。同時(shí)提醒相關(guān)用戶及時(shí)修改各個(gè)賬號(hào)密碼,不使用與酒店注冊(cè)賬戶相同的密碼,并密切關(guān)注自身資產(chǎn)安全。
此外,據(jù)紫豹科技在微信公眾號(hào)上表示,紫豹科技風(fēng)險(xiǎn)監(jiān)控平臺(tái)于今天早上6:30左右,發(fā)出嚴(yán)重紅色預(yù)警,并發(fā)現(xiàn)疑似泄漏源。涉及大量個(gè)人入住酒店信息,主要為姓名、身份證信息、手機(jī)號(hào)、卡號(hào)等,約5億條公民信息。
紫豹科技情報(bào)專(zhuān)家通過(guò)技術(shù)手段驗(yàn)證了這批數(shù)據(jù)的真?zhèn)巍?/p>
該批數(shù)據(jù)疑似華住公司程序員將數(shù)據(jù)庫(kù)連接方式上傳至github導(dǎo)致其泄露,目前還無(wú)法完全得知到細(xì)節(jié),已將所有信息提供給華住集團(tuán)相關(guān)負(fù)責(zé)人。
鑒定該情報(bào)屬實(shí)后,我司已第一時(shí)間與公安取得聯(lián)系并報(bào)案。
*本文來(lái)源:FreeBuf,作者:AngelaY,原標(biāo)題:《華住旗下酒店上億條用戶數(shù)據(jù)在暗網(wǎng)售賣(mài),包含重要身份信息及開(kāi)房記錄》。
找回密碼
注冊(cè)賬號(hào)