個人信息還安全嗎? 三問如家等酒店開房記錄洩露原委

2021-01-14 贏商網

   國內網絡安全漏洞監測平臺「烏雲」日前發布報告稱,如家等大批酒店的客戶開房記錄因被第三方存儲和系統漏洞而洩露。通過這一漏洞,酒店客戶的姓名、身份證號碼、開房日期等敏感信息將一覽無餘。該事件再次引發輿論對個人信息安全的熱議,不少網民「驚呆了」,紛紛質疑,我們的個人信息還安全嗎?

  一問:酒店客戶信息是如何洩露的?

  近日,有媒體報導稱,由於浙江慧達驛站網絡有限公司開發的wifi管理系統的伺服器存在安全漏洞,導致如家、鹹陽國貿大酒店、杭州維景國際大酒店、驛家365快捷酒店等客戶的實名認證信息大量洩露,包括客戶的姓名、身份證號、開房日期等。

  消息一出立刻引發眾多網民「驚慌」。在擔憂自己的信息洩露的同時,有人質疑,為何這些只有酒店掌握的信息會全部暴露在公眾視野內?

  10月12日,記者採訪到「烏雲」網站的負責人孟先生,他就該事件中客戶個人信息洩露的發現過程進行了披露。孟先生說,這些酒店客戶信息洩露的情況屬實。

  據介紹,這些酒店的客戶登錄酒店wifi網絡時,需要提供實名信息,這些信息就存儲在wifi管理系統的伺服器上。但是認證用戶名跟密碼是明文傳輸的,各個途徑都可能被嗅探到。然後用這個認證信息,就可以從他們數據伺服器上獲得所有酒店上傳的客戶開房信息。

  二問:信息是否已被不法分子截獲?

  酒店開房記錄洩露後,一些網民從「烏雲」網站上發現,今年8月26日「烏雲」就已經接到漏洞報告,但是為何10月8日才公布廠商回復,已確認修復漏洞。這中間一個多月時間,是否已有不法分子截獲了這些信息?

  慧達驛站網絡有限公司市場部總監韓冰回應稱,在接到「烏雲」提供的漏洞信息後,公司已經對伺服器下載記錄進行核查,並未發現信息洩露的情況。但是,公司開發的無線門戶系統確實存在信息安全加密等級較低問題,有信息洩露的安全隱患,慧達驛站的技術團隊針對現有無線門戶認證系統已完成全面升級,並且願意承擔全部責任。

  對於網民疑問,孟先生表示,從8月份接到漏洞報告到10月份公布這一漏洞信息,實際上在這中間已經通知慧達驛站公司修補漏洞,確認漏洞修補好之後才在網上公布了這一信息。「數據洩露有很多種渠道,這一漏洞並不是只有我們能發現,客戶的個人信息是否已經提前被不法分子截獲,我們不得而知。」

  三問:「雲時代」用戶信息有無保證?

  網民「多樂」在網上抱怨,住酒店洩露身份證號,那麼銀行取錢是否能洩露銀行卡號和密碼?網際網路時代,我們的個人信息和隱私為什麼如此「透明」?為何如此沒有安全感?

  「烏雲」的創始人之一方先生對這種現狀也表現出一絲無奈。他表示酒店客戶信息遭洩密只是「冰山一角」。在監測平臺「烏雲」看來,隨著「雲」時代到來,數據儲存存在很大的安全隱患,類似個人敏感信息遭洩露的可能性非常普遍。

  「只要你在網際網路操作過程中,若伺服器並非自己的伺服器,這時如果將個人敏感信息數據儲存在對方伺服器上,就存在很大的安全隱患。比如網購過程中將自己的帳號和密碼等信息上傳,就存在著一定的風險。」方先生還表示,普通用戶由於存在「技術盲區」,無法辨識自己信息是否有安全隱患。酒店客戶洩露事件在他們眼中只是「一般級別」的預警事件,因為和公眾切身利益相關才引起這麼大的轟動。

  這其實反映了一個現實問題,在市場交易中,服務提供方處於主導地位,普通用戶在使用中處於被動地位,只能選擇輸入自己的郵箱,電話、身份證等私人信息來完成交易。服務提供方標榜自己安全有保證,但事實上,安全漏洞誰也無法保證絕對安全。「掌握別人的隱私就有義務保護好,但是能做到這一點的很少。」方先生說。

本文轉載來自:聯商網,不代表贏商網觀點,如需轉載請聯繫原作者。如涉及版權問題請聯繫贏商網,電話:020-37128209;郵箱:news@winshang.com

相關焦點

  • 如家漢庭開房記錄被存儲並洩露
    央廣網北京10月11日消息,據經濟之聲《天下公司》報導,國內安全漏洞監測平臺烏雲最新發布報告,如家、漢庭等大批酒店的顧客開房記錄被第三方存儲,並且因為漏洞而出現洩露。據了解,漏洞早在8月份就被發現並確認,隨後按照標準流程通知廠商,並逐步向專家和技術人員公開,如今已將漏洞細節公之於眾,也交給了國家網際網路應急中心進行處理。
  • 如家等酒店被曝洩露客戶隱私
    昨日,浙江慧達驛站網絡有限公司市場總監韓冰向成都商報記者表示,「經查證,無線門戶系統存在信息安全加密等級較低的問題,有信息洩露的安全隱患。但合作酒店的客戶信息均未曾被洩露。」  快遞單信息洩露的風波還未完全平息,酒店客戶信息又遭遇了「洩露門」。近日,國內第三方漏洞監測平臺烏雲報告指出,國內多家酒店使用的慧達驛站網絡系統存在漏洞,住客開房隱私可能被洩露。
  • 漢庭如家開房記錄被指洩露 另涉國內多家酒店
    慧達驛站在其伺服器上實時存儲了大量合作酒店客戶的隱私信息,包括客戶名、身份證號、開房日期、房間號等。但由於其認證用戶名及密碼是明文傳輸,系統存在漏洞,黑客可以通過某些途徑洩露住客的各項信息。同時,在此份報告中,還把如家酒店作為典型,通過截屏的形式,披露了一部分開房記錄,其中涵蓋了多項詳細的用戶信息。
  • 漢庭、桔子、全季…網曝華住旗下酒店2.4億條開房信息洩露!
    如果最終確認信息洩露屬實,那麼此次事件將有可能是國內歷來最大最嚴重的個人信息洩露事件。所有數據被標價38萬元出售較早發現信息洩露的是專注於智能反網絡犯罪的紫豹科技,他們稱上午接到了一些情報,華住旗下酒店開房記錄疑似洩露,並在黑市進行售賣。
  • 1.3億人開房信息疑遭洩露!住過漢庭、桔子、全季酒店的要小心了
    警方表示,將始終嚴厲打擊非法獲取、買賣、交換、提供公民個人信息等違法犯罪行為,切實保護公民合法權益。掌握公民個人信息的企事業單位,應嚴格落實主體責任,加大信息安全的防護力度。華住並非首次陷入疑似信息洩露的質疑這並不是華住集團旗下酒店第一次被捲入疑似信息洩露事件。
  • 輸姓名可查個人信息 「查開房」網站被封
    A08-09版圖片均為網絡截屏  新京報訊 (記者楊鋒 林野 趙嘉妮)「發個狗血的東西,如家、七天等連鎖酒店開房信息洩露,給大家一個地址,可以去查詢。」10月18日,實名認證的新浪微博帳戶@股社區發布了一個名為「查開房」的網址。  記者登錄該網址發現,只需輸入姓名或身份證號,即可查詢到包括身份證號、生日、地址、手機號、郵箱、公司、登記日期等個人信息。
  • 「查開房」網站被封:輸姓名可查個人信息
    輸入姓名進行搜索,若同名記錄超過500條,網站會提示「請使用身份證號精確查找」。  「發個狗血的東西,如家、七天等連鎖酒店開房信息洩露,給大家一個地址,可以去查詢。」  根據網站「登記日期」一欄顯示的信息,他們回憶稱,曾在該時間段內在全國各地的經濟連鎖酒店預訂房間、入住或辦理過會員卡。  網絡110稱已屏蔽「查開房」網站  此前,國內安全漏洞監測平臺烏雲發布一則報告稱,多家酒店開房記錄被無線上網認證管理系統供應商——浙江慧達驛站網絡有限公司存儲,並因其系統有漏洞而存在洩露隱患。
  • 只要身份證號開房記錄就可查到 如家、漢庭撇清:不關我事
    東方網10月29日消息:據《時代報》報導,只需要輸入身份證號碼,便可以查詢到包括姓名、身份證號碼、生日、地址、手機和開房登記日期等信息……「十一」長假後,一個可以查詢酒店開房記錄的網站連結在網上瘋轉。北京網警曾短暫關閉該連結,但記者昨天調查發現,該網站仍可打開,住宿信息準確率總體較高。
  • 開房信息查詢軟體隨意下載 輸入姓名信息全知
    網上查開房記錄是真的!  記者在百度中以「查開房」為關鍵詞搜索,不僅有查開房記錄的網站、查開房記錄的軟體,甚至還有賣家在淘寶上公然兜售開房記錄的資料庫,並宣稱「5年之內的個人開房記錄均可以查到」。  查開房網站死灰復燃  事實上,在去年10月,國內安全漏洞監測平臺烏雲就曾披露,如家、漢庭等大批酒店的開房記錄被第三方存儲,並因系統漏洞而存在洩露隱患。為多家酒店提供無線上網認證管理系統的浙江慧達驛站網絡有限公司隨後確認存在漏洞,但是表示已經修復,並稱未造成開房記錄等住客個人信息洩露。
  • 用「開房」記錄威脅住客刪差評,該反省的不僅僅是維也納酒店
    原題目《用「開房」記錄威脅住客刪差評,僅僅是維也納酒店需要反思?》 網際網路時代,個人信息已經形同「裸奔」。除了不知道被多少人用來買賣盈利,甚至還成為被人威脅的「籌碼」。 近日,一則因女住客給酒店差評而被酒店員工威脅「你和別人開房你老公知道嗎?」的新聞引爆網絡,再次引發大眾對個人隱私洩露問題的擔憂。
  • 「查開房」網復活 輸入個人信息可查開房記錄
    「輸姓名可查個人信息 『查開房』被封」追蹤  新京報訊 (記者林野)昨天新京報報導了網絡出現「查開房」網站,可查詢到包括身份證號、生日、地址、手機號等個人信息,該網站一度無法訪問。昨天,記者發現該網站又能使用,同時網絡又出現一個名為「開房」的網站,可查到公民具體信息。
  • 網售個人隱私開房記錄都可查信息黑市為何猖獗
    記者近日調查發現,網絡中存在大量公開售賣包括酒店開房信息等僅在少數渠道可以獲取的公民個人隱私信息,準確度之高令人觸目驚心。業內人士分析認為,數據大量來自「內鬼」和「黑客」渠道,建議有關部門及時從銷售渠道端追查非法交易,遏制「黑產」泛濫。 銀行流水、開房記錄付款可查 原本保管嚴密的居民個人信息,卻可以被任何人在網上以幾百元至上千元的價格買到。
  • 調查:開房信息網上公開查 2000萬個人信息裸奔
    原本以為只是惡作劇,可親身體驗之後發現個人信息竟準確無誤,在不知情的情況下個人隱私信息遭洩露,這令市民感到非常擔憂。    開房信息網上公開查    「真是太驚人了,我的個人信息、開房信息什麼的網上都能查到,這都是什麼時候放上去的啊。」昨日市民曾女士來電錶示。
  • 「開房記錄」淘寶有售 亦可查詢同住人信息
    中新網杭州10月22日電(見習記者 王譯萱)近日,如家、七天等連鎖酒店被曝客戶開房信息洩露引發了社會譁然。同時,也有網友爆料稱,只要提供客戶姓名,可以在淘寶網上購買到「開房記錄」,亦可查詢到同住人信息。22日,記者以消費者身份詢問該類信息來源時,諸多賣家不願透露,只稱:「最近風聲很緊,不便告知。」  據記者了解,一個名為「查開房」的網站引發網友關注。
  • 「查開房」網站復活 輸入姓名就能查全套信息(組圖)
    去年10月,如家、7天連鎖等酒店被曝有多達2000萬條客戶開房信息遭外洩。事發後,警方一度將提供相關搜索的「查開房」網站查封。一些網站曾宣稱,這些個人信息正是來源於「2000萬開房數據」。  我國知名安全漏洞監測平臺「烏雲網」披露:一家來自浙江、自稱中國最大酒店數字客房服務商的公司,因為安全漏洞,導致有合作關係的大批酒店開房記錄在網上洩露。
  • 網站「查開房」 顧客心慌慌 輸入名字能查個人開房信息
    輸入名字就可查「前幾天有個賣保險的給我打電話推銷產品,本來我打算像往常一樣直接掛斷,但對方居然還報上我的姓名,我就很好奇他們是怎麼知道我的聯繫方式等信息,便試探著問了下,結果他說是在一公共信息查詢網站獲得的。」郭先生告訴北京晨報記者,他打開「查開房我幫你」網站後,發現只需輸入身份證號或姓名,就能查找到有關自己的信息。郭先生感到很氣憤。
  • 1.3億人開房信息被洩露,一口價37萬,住過漢庭、全季等酒店的人要...
    該暗網賣家稱,資料庫包括華住會官網註冊資料、入住登記信息、開房信息總計141.5G,涉及1.3億人。當天下午,華住集團在其官方微博發布聲明稱,已在內部開展核查並報警。此次的數據洩露可能是近5年內,國內最大最嚴重的個人信息洩露事件。
  • 華住酒店2.4億條開房信息被賣:含漢庭、桔子、全季等
    2013年,一位開房信息被洩露的受害者迫於精神壓力,去派出所改了姓。28日,華住酒店集團被爆旗下漢庭、桔子、全季等酒店開房信息遭洩露售賣。爆料稱,數據洩露範圍包括:官網註冊資料約1.23億條記錄;入住登記身份信息約1.3億條;酒店開房記錄約2.4億條。
  • 50 塊就能查酒店開房記錄?蘋果商店親測
    在去年,個人隱私信息洩露的新聞層出不窮,像華住酒店集團的 5 億條公民信息、順豐 3 億條快遞數據等等,最近還有那個鐵路網站 12306 也疑遭洩露 470 萬條用戶信息,人們在網際網路上仿佛和裸奔似的,一點隱私都沒。最近,求真君聽說蘋果手機有軟體可以查開房記錄,這都能用手機查到?
  • 50塊就能查酒店開房記錄?蘋果商店有
    【PConline 求真實驗室】在去年,個人隱私信息洩露的新聞層出不窮,像華住酒店集團的5億條公民信息、順豐3億條快遞數據等等,最近還有那個鐵路網站12306也疑遭洩露470萬條用戶信息,人們在網際網路上仿佛和裸奔似的,一點隱私都沒。