-
華住集團(tuán)5億條信息泄露,涉及身份證號(hào)、家庭住址、開房記錄
關(guān)鍵字:文|莊怡
28日上午,有網(wǎng)民發(fā)帖稱售賣華住旗下所有酒店數(shù)據(jù),包含姓名、身份證號(hào)、家庭住址、開房記錄、消費(fèi)金額、卡號(hào)等信息,共66.2G,約5億條公民信息。
對(duì)于這份數(shù)據(jù)的真實(shí)性,反網(wǎng)絡(luò)犯罪情報(bào)提供商紫豹科技今日上午表示,通過技術(shù)手段檢測(cè)出數(shù)據(jù)真實(shí)。事故原因疑似華住公司程序員將數(shù)據(jù)庫連接方式上傳至github導(dǎo)致其泄露,目前還無法完全得知到細(xì)節(jié),已將所有信息提供給華住集團(tuán)相關(guān)負(fù)責(zé)人。
疑似信息泄露圖
該網(wǎng)友在帖子中稱,所有數(shù)據(jù)脫庫時(shí)間是8月14日,每部分?jǐn)?shù)據(jù)都提供10000條測(cè)試數(shù)據(jù)。所有數(shù)據(jù)打包售賣8比特幣,按照當(dāng)天匯率約約合 37 萬人民幣。隨后又稱,要減價(jià)至1比特幣出售。
售賣的數(shù)據(jù)分為三個(gè)部分:
1. 華住官網(wǎng)注冊(cè)資料,包括姓名、手機(jī)號(hào)、郵箱、身份證號(hào)、登錄密碼等,共53G,大約1.23億條記錄;
2. 酒店入住登記身份信息,包括姓名、身份證號(hào)、家庭住址、生日、內(nèi)部 ID 號(hào),共22.3G,約1.3億人身份證信息;
3. 酒店開房記錄,包括內(nèi)部id號(hào),同房間關(guān)聯(lián)號(hào)、姓名、卡號(hào)、手機(jī)號(hào)、郵箱、入住時(shí)間、離開時(shí)間、酒店 id 號(hào)、房間號(hào)、消費(fèi)金額等,共66.2G,約2.4億條記錄;
互聯(lián)網(wǎng)安全新媒體平臺(tái)FreeBuf在聯(lián)系技術(shù)人員測(cè)試后也確認(rèn)這份數(shù)據(jù)的真實(shí)性,測(cè)試發(fā)現(xiàn),最近離店時(shí)間是8月13日,與該網(wǎng)友聲稱的8月14日脫庫時(shí)間相符,很多數(shù)據(jù)為新數(shù)據(jù)。測(cè)試結(jié)果顯示數(shù)據(jù)真實(shí),所有信息通過哈希加密存儲(chǔ),且測(cè)試數(shù)據(jù)都清晰無碼。
28日下午,華住集團(tuán)酒店官方微博回應(yīng)此事稱,“已經(jīng)報(bào)警了。真實(shí)性目前無法查證,我們信息安全部門在緊急處理中”。
這不是華住第一次被爆用戶信息泄露。早在2013年,一份國內(nèi)第三方漏洞平臺(tái)烏云網(wǎng)報(bào)告稱,浙江慧達(dá)驛站網(wǎng)絡(luò)有限公司為如家等多家酒店提供的無線門戶認(rèn)證系統(tǒng)存在信息泄露的安全隱患。報(bào)告稱這些敏感信息可能“因?yàn)槟撤N原因,可以被泄露”,危害等級(jí)為“高”,涉及包括如家、漢庭、7天等經(jīng)濟(jì)型酒店。不過華住隨后否認(rèn)了漏洞。
公開資料顯示,華住酒店集團(tuán)是國內(nèi)第一家多品牌酒店集團(tuán),旗下包含商旅品牌——禧玥酒店、全季酒店、星程酒店、漢庭酒店、海友酒店,以及度假品牌——漫心度假酒店。
華住本月23日公布的未經(jīng)審計(jì)的2018年第二季度財(cái)報(bào)顯示,第二季度華住凈營收為25.213億元人民幣,同比增長25.9%,符合預(yù)期。按照非美國通用會(huì)計(jì)準(zhǔn)則,二季度調(diào)整后的凈利潤同比增長39%,為5.58億元人民幣。
近年來,華住持續(xù)擴(kuò)張酒店規(guī)模,截至今年6月30日,華住在全國384座城市中,已開業(yè)3903家酒店,客房總數(shù)393417間,包括673家直營店、3024家管理加盟店和206家特許店。在第二季度中,華住新開147家酒店,包括7家直營酒店和140家管理加盟店和特許店。
- 請(qǐng)支持獨(dú)立網(wǎng)站,轉(zhuǎn)發(fā)請(qǐng)注明本文鏈接:
- 責(zé)任編輯:莊怡
- 最后更新: 2018-08-28 15:45:09
-
CSS2018|汽車黑客開山鼻祖:相比傳統(tǒng)汽車 自動(dòng)駕駛汽車更不易被攻擊
2018-08-28 12:29 人工智能 -
姚期智院士:量子計(jì)算的發(fā)展將提升人工智能
2018-08-28 10:34 -
重磅,格芯宣布終止7nm FinFET工藝研發(fā),分拆ASIC業(yè)務(wù)!
2018-08-28 10:15 IT新浪潮 -
騰訊副總裁丁珂:有企業(yè)用木馬控制389萬臺(tái)電腦“挖礦“
2018-08-28 10:07 商業(yè) -
格力電器:芯片公司目前專注設(shè)計(jì) 明年就能用上
2018-08-28 09:32 IT新浪潮 -
diss中興卻犯了3個(gè)錯(cuò)誤:俞敏洪有點(diǎn)飄了
2018-08-28 09:19 IT新浪潮 -
格羅方德不再開發(fā)7nm半導(dǎo)體技術(shù):臺(tái)積電有望接盤
2018-08-28 08:55 -
首席財(cái)務(wù)官黃偉明:聯(lián)想保盈利能力聚焦美洲市場(chǎng)
2018-08-28 08:21 -
京東方今年上半年實(shí)現(xiàn)凈利潤29.75億元 同比減少30.85%
2018-08-28 07:47 -
警告!中國90%AI初創(chuàng)企業(yè)將在兩年內(nèi)落敗出局
2018-08-27 17:53 人工智能 -
加拿大前安全官員敦促政府禁止華為參與5G建設(shè)
2018-08-27 17:34 IT新浪潮 -
7nm工藝!驍龍855四季度量產(chǎn)
2018-08-27 16:18 -
日本也要禁華為? 外交部回應(yīng)
2018-08-27 16:05 -
滴滴被免職高管首度發(fā)聲
2018-08-27 15:46 -
“北斗”登北京33500輛出租車 將建網(wǎng)約車監(jiān)管平臺(tái)
2018-08-27 15:27 北斗照耀 -
跟風(fēng)美澳,日本也要對(duì)中興華為下手?
2018-08-27 14:33 日本 -
貨拉拉回應(yīng)杭州女子被騷擾:涉事司機(jī)跳單辱罵客戶,永久封號(hào)
2018-08-27 13:10 -
美方施壓拒招中國人?荷蘭光刻機(jī)巨頭否認(rèn)
2018-08-27 11:15 科技前沿 -
錘殺、暴跌、公訴……量子通信演繹現(xiàn)實(shí)版江湖恩仇錄
2018-08-27 08:34 商業(yè) -
AMD獲勝:部分Vizio電視被禁止向美進(jìn)口
2018-08-27 07:09 商業(yè)
相關(guān)推薦 -
巴防長:核選項(xiàng)不在考慮中,但是… 評(píng)論 69印度稱“不想升級(jí)”,巴方想“就此打住” 評(píng)論 407空中爆炸!巴軍通報(bào)7日空戰(zhàn)細(xì)節(jié),含擊落“陣風(fēng)”錄音 評(píng)論 267“跟巴西建這條鐵路,中國非常感興趣” 評(píng)論 86最新聞 Hot
-
印度稱“不想升級(jí)”,巴方想“就此打住”
-
英法德波領(lǐng)導(dǎo)人訪問基輔,將與澤連斯基共同討論?;饐栴}
-
印軍否認(rèn)S-400防空系統(tǒng)被摧毀
-
印度前高官:勸巴基斯坦,中國的話好使
-
空中爆炸!巴軍通報(bào)7日空戰(zhàn)細(xì)節(jié),含擊落“陣風(fēng)”錄音
-
要松口了?印官員稱將“適時(shí)”公開
-
印度32座機(jī)場(chǎng)暫停對(duì)所有民用航班運(yùn)營
-
英官員承認(rèn):美英貿(mào)易協(xié)議這條款,沖中國來的
-
巴外長:印度讓巴基斯坦別無選擇
-
巴基斯坦稱使用“梟龍”戰(zhàn)機(jī)擊毀印度S-400防空系統(tǒng)
-
搞錢色交易、貪欲膨脹,深圳市政協(xié)原副主席王幼鵬被“雙開”
-
“跟巴西建這條鐵路,中國非常感興趣”
-
果然,英國被用來“立規(guī)矩”了
-
印度官員:印軍正做出回應(yīng)
-
印方:一高級(jí)官員在巴方炮擊中身亡
-
巴基斯坦發(fā)起“銅墻鐵壁”行動(dòng):已打擊20多處印度軍事設(shè)施
-