漢庭、桔子、全季…網曝華住旗下酒店2.4億條開房信息洩露!

2020-12-20 黃石網警巡查執法

網上一則叫賣信息讓很多人坐不住了。

有不法分子公開叫賣華住集團旗下酒店用戶數據,

涉及身份證、手機號、

家庭住址、開房記錄等大量個人隱私,

牽扯到近5億條洩露信息。

華住集團聽上去很陌生,但你一定聽過甚至住過漢庭、桔子水晶、全季、星程、宜必思等品牌,它們都是華住集團旗下酒店。

資料顯示,目前,華住酒店集團在中國超過 280個城市裡已經擁有2000多家自有酒店和40000多名員工。

圖自華住官網

下午,華住酒店集團在微博上緊急發布聲明稱:兜售信息不能證實為真,已報警。警方已經介入並已有專業公司進行調查。

如果最終確認信息洩露屬實,那麼此次事件將有可能是國內歷來最大最嚴重的個人信息洩露事件。

所有數據被標價38萬元出售

較早發現信息洩露的是專注於智能反網絡犯罪的紫豹科技,他們稱上午接到了一些情報,華住旗下酒店開房記錄疑似洩露,並在黑市進行售賣。這些信息涉及1.23億條官網註冊資料、1.3億條入住登記身份信息和2.4億條酒店開房記錄,總計約140G大小,共5億條數據。

售賣的數據分為三個部分:

1. 華住官網註冊資料,包括姓名、手機號、郵箱、身份證號、登錄密碼等,共 53 G,大約 1.23 億條記錄;2. 酒店入住登記身份信息,包括姓名、身份證號、家庭住址、生日、內部 ID 號,共 22.3 G,約 1.3 億人身份證信息;3. 酒店開房記錄,包括內部 id 號,同房間關聯號、姓名、卡號、手機號、郵箱、入住時間、離開時間、酒店 id 號、房間號、消費金額等,共 66.2 G,約 2.4 億條記錄。

以上數據信息的截止時間為2018年8月14日,被人在網上明碼標價交易,採用比特幣或者門羅幣付款,價格為8比特幣或520枚門羅幣。按照目前比特幣一枚6900美元的價格計算,所有數據價值在38萬元左右。事件在網上發酵後,賣家稱要減價至 1 比特幣出售。

據酒店資深從業者魏先生分析,這三者之間不排除存在註冊資料、入住登記和酒店開房是同一人的信息重疊可能性。目前該事件仍在調查中,但如若該事件是真的,波及面甚廣,將有可能是國內歷來最大最嚴重的個人信息洩露事件。

圖自華住官網

下午,記者聯繫了華住酒店集團公關部經理董小姐,得到的回應是公司非常重視該事件,已在內部開展核查確認事件是否屬實,如有結果將在第一時間公布。目前已報警。

15點後,華住酒店集團亦在微博上發布聲明:「關於目前網上流傳的不實謠言,警方已經介入並已有專業公司進行調查。兜售信息不能證實為真。華住正在緊急展開一系列相關工作。」

8月28日,上海市公安局長寧分局接華住集團運營負責人報案稱,有人在境外網站兜售華住旗下酒店數據,客戶信息疑遭洩露,公司已啟動內部自查。警方即介入調查。

信息到底洩露了嗎?

安全專家:很可能是真的

雖然華住表示「兜售信息不能證實為真」,但一些安全專家通過比對發現,這些洩露的信息大概率是真實的。欣冉(化名)目前就職於國內頂級網際網路公司的安全部門,華住信息洩露事件發酵的第一時間,他們就拿到了測試數據,並進行了分析。

「我們通過兩種手段進行核實,一種是拿自己或身邊人的信息進行核實,一種是拿之前洩露的數據進行比對,發現關於身份證件、電話號碼等主體信息都是真實有效的。不過,因為測試的數據樣本有限,還不能絕對地說其他數據也是真實的。」

網際網路安全新媒體平臺FreeBuf 也在第一時間聯繫了測試人員,結果發現,最近離店時間是 8 月13日,與發帖人所稱 8 月14 日脫庫時間相符。另外,所有信息通過哈希加密存儲,且測試數據都清晰無碼,意味著發帖人所售賣的數據真實性很高。

這次洩露的信息比較全面,涉及到酒店客人大量個人信息和隱私,比如身份證號、手機號、住宅地址、消費記錄,註冊會員使用的郵箱,雖然被加密但存在被破解可能的密碼,甚至入住和退房的時間,房間號等,而且都是最近入住的信息。

欣冉同時確認了網上關於信息如何被洩露的說法,華住公司程式設計師將資料庫連接方式上傳至github(軟體平臺),導致關鍵的密鑰數據上傳,黑客拿著這些密鑰就獲得了平臺上所有關鍵數據。

「但現在沒法確認,這個程式設計師是有意為之還是出現了失誤。」他說,「對於這樣方式的信息洩露,客人毫無辦法。」

隱私買賣被明碼標價

這不是國內首次出現酒店重要信息被洩露事件。早在2013年10月,如家、漢庭等酒店就出現過數據洩露的事件。當時是因為酒店所使用的Wi-Fi 管理和認證管理系統存在安全漏洞,數據傳輸過程並未加密,導致一個名為「2000w開房數據」的文件出現在網上。

圖自華住官網

在2015年,知名連鎖酒店桔子、錦江之星、速八、布丁;高端酒店萬豪酒店集團(萬豪、麗思卡爾頓等)、喜達屋集團(喜來登、艾美、W酒店等)、洲際酒店集團(假日等)存在嚴重安全漏洞,房客開房信息一覽無餘,甚至可對酒店訂單進行修改和取消。

密集的洩露事件也再次揭開了網際網路黑暗骯髒的一面。在安全專家的話語體系裡,這種涉及信息安全的黑色鏈條被稱為「網絡黑產」,孕育黑產的空間叫做「暗網」。由於倒賣個人信息屬於違法行為,為了保證資金安全,一些不法分子採用比特幣進行匿名交易,方便轉移資產。

在欣冉的印象裡,每次有大的信息洩露事件,暗網都會掀起一陣波瀾,只不過在國內個人信息洩露是司空見慣的事,信息的價值也越來越小,「像這次涉及那麼多人,目前還沒太大動靜。」

暗網的力量有多大?此前中國科學院信息工程研究所副所長荊繼武在接受媒體採訪時舉過一個例子,在暗網花850塊錢,就能買到一個人的開房記錄、列車記錄、航班記錄等11項涉及個人隱私數據,「在身份黑市上,隱私的買賣是被明碼標價的。」

洩露的信息可能造成哪些危害?

即便許多人在很久以前就已經成為網上的「透明人」,這次洩露的數據還是可能會帶來一些麻煩。

首先,這次的數據涉及到詳細且真實的個人信息,像身份證號、手機號等可能被不法分子用於註冊各種App。如果客人不小心在註冊時用了和郵箱一樣的密碼,就存在郵箱被盜的可能,引發更多問題。

其次,由於華住旗下涉及中高端各種品類的酒店,通過對消費記錄的分析就能大致勾勒出一個人的輪廓,比如是否經常出差,是公司的小員工還是高管等,對航空公司、酒店來說,這些信息相當有價值。

不過,最令人擔憂的是,不法分子可能拿著開房這樣的隱私數據進行詐騙。此前,就有不法分子謊稱可以刪除開房記錄,對酒店客人進行詐騙。由於他們詳細掌握了客人的開房信息,很容易獲取客人的信任,給對方造成壓力。

關於酒店信息洩露帶來的後果,2013年漢庭事件就是前車之鑑。信息洩露後,一些客人遭遇了詐騙電話的騷擾,有人不得不到派出所更名改姓;有男子本已和女友談婚論嫁,但卻因被女友查到幾年前的酒店開房記錄而告吹婚事。被迫改姓的受害者「王金龍」憤而將酒店和數據服務商告上法庭,成為類似維權案件的全國第一。

網友評論

Bullog牛仔:信息是假的,上面和我女票開房的不是我。

-MasterWayne-:哈哈,見怪不怪了,反正大家都是透明的。

海磊-侯:呵呵,反正我信息已經被賣了無數次,見怪不怪了!笑看被賣,無奈╮(╯_╰)╭!

我中五百萬啦:開房記錄有啥用?

全是帥哥:大數據時代,數據就是生意了。

來源:都市快報

相關焦點

  • 華住酒店2.4億條開房信息被賣:含漢庭、桔子、全季等
    2013年,一位開房信息被洩露的受害者迫於精神壓力,去派出所改了姓。28日,華住酒店集團被爆旗下漢庭、桔子、全季等酒店開房信息遭洩露售賣。爆料稱,數據洩露範圍包括:官網註冊資料約1.23億條記錄;入住登記身份信息約1.3億條;酒店開房記錄約2.4億條。每日經濟新聞記者注意到,受上述消息影響,華住(HTHT)盤前跌幅達6%,隨後跌幅收窄,截至29日凌晨0時20分,跌幅約3.9%。
  • 2.4億開房記錄疑洩露!華住旗下桔子、全季、漢庭等信息被售賣!
    華住酒店集團被曝旗下桔子、全季、漢庭等酒店開房信息遭洩露售賣。爆料稱,數據洩露範圍包括:官網註冊資料約1.23億條記錄;入住登記身份信息約1.3億條;酒店開房記錄約2.4億條。對此,華住酒店集團方面表示,已經第一時間報警,公安機關正在開展調查;集團也聘請了專業技術公司對網上兜售的「相關個人信息」是否來源於華住集團進行核實。
  • 網曝華住酒店開房記錄等5億數據被洩露 警方通報
    海外網8月28日電上海市長寧公安分局官方微博消息,28日,對於網曝疑似華住集團旗下連鎖酒店用戶數據被售賣一事,長寧公安分局發布警情通報。早前報導:網曝華住酒店開房記錄等5億數據被洩露今日(28日),網曝疑似華住集團旗下連鎖酒店用戶數據在暗網售賣。從賣家發布內容看,數據包含華住旗下漢庭酒店、美爵、禧玥、漫心、諾富特、美居、CitiGo、桔子、全季、星程、宜必思、怡萊、海友等酒店。
  • 5億條客戶信息疑被打包出售 住過漢庭、桔子、全季酒店的當心了
    據江蘇公共·新聞頻道《新聞360》報導,全球規模排名第9位的華住集團8月28日被爆:旗下連鎖酒店所涉及的近5億條客戶信息疑似發生洩露。電視機前曾經入住過漢庭、全季、桔子等酒店的觀眾,您的相關信息很有可能也在其中。
  • 華住洩露上億條房客數據,漢庭、桔子、全季酒店無一倖免
    作者 | 李夏 唐郡編輯 | 劉寶強華住再一次住客信息大規模洩露!8月28日,華住旗下酒店被傳出開房記錄疑洩露,約5億條公民個人信息在暗網被售賣。01內部人洩密或者黑客攻擊至脫庫據爆料,此次數據洩露所涉酒店包括:漢庭、美爵、禧玥、諾富特、美居、CitiGO、桔子、全季、星程、宜必思尚品、宜必思、怡萊、海友。
  • 住過漢庭、桔子酒店的注意了!你的身份信息可能已被洩露
    >從賣家發布內容看,數據包含華住旗下漢庭酒店、美爵、禧玥、漫心、諾富特、美居、CitiGo、桔子、全季、星程、宜必思、怡萊、海友等酒店。洩露的信息包括華住官網註冊資料、酒店入住登記的身份信息以及酒店開房記錄,住客的姓名、手機號、郵箱、身份證號、登錄帳號密碼、家庭地址、生日、同房間關聯號、卡號、入住時間、離開時間、房間號、消費金額等詳細數據。賣家稱,以上數據信息的截止時間為2018年8月14日,數據共140G億約5億條,這部分數據打包出售價格為8比特幣或520門羅幣。
  • 華住酒店信息洩露,你開過的房暗網可能會查到!
    「每10個國人,就有一個『住』客。」在華住酒店集團官網上,這樣的廣告宣傳語在首頁滾動播放,這與網帖中所「掛售」的1.3億人身份證信息「不謀而合」。28日凌晨6時,某中文論壇中突然出現一條題為《華住旗下酒店開房數據(漢庭、桔子、全季等)》的數據出售帖。在該帖的出售數據中,包含姓名、手機號、郵箱、身份證號等網站登錄信息約1.23億條;包含姓名、身份證號、家庭住址等約1.3億人身份證信息;包含姓名、入住時間、離開時間、房間號、消費金額等開房記錄約2.4億條。
  • 入住華住(HTHT.US)「被會員」?旗下包括漢庭、桔子、全季、海友
    旗下包括漢庭、桔子、全季、海友 2019年10月18日 15:36:42 智通財經網 本文來自 「中國經濟網」。
  • 2.4億條開房記錄遭販賣!住過漢庭、桔子、全季等酒店的人要小心了
    8月28日,5億條華住旗下酒店開房信息洩漏的截圖開始在朋友圈流傳。   此次洩露有什麼特點?   據第一時間發出消息的網絡尖刀聯合創始人、紫豹科技CEO吳永豐透露,此次洩漏數量巨大,三個資料庫的數據加起來有 5 億條;數據非常完整,有關聯性可以驗證,總共有3個庫。   第一個庫是華住的官網註冊資料,包括身份證、手機號、遊行、身份證號、登錄密碼等,共53G,約1.23億條記錄。
  • 8個比特幣換5億條開房信息!漢庭、全季等酒店信息疑似洩漏
    「華住被『脫褲』了,不多,也就五個億的數據吧!」28日中午,華住旗下酒店開房信息洩漏的截圖開始在朋友圈流傳。洩露信息圖根據網際網路安全廠商紫豹科技監測顯示,華住旗下酒店開房記錄疑似洩漏,暗網公開兜售相關數據。
  • 華住旗下酒店1.3億用戶數據洩露 華住回應:已報警
    新京報快訊 (記者王真真 王慶濱)華住酒店數據疑似被洩露。8月28日,暗網中文論壇上出現一則出售華住酒店數據的帖子,涉及1.3億人身份及開房信息的數據被標價為8比特幣或520門羅幣(約等於37萬人民幣)出售。
  • 華住回應「網傳大量用戶數據被洩露」:已報警,目前無法查證
    華住回應「網傳大量用戶數據被洩露」:已報警,目前無法查證 李濤 張月朦@北京青年報 2018-08-28 16:02
  • 上海警方介入「華住酒店客戶信息疑被洩露事件」
    原標題:上海警方通報「華住酒店客戶信息疑被洩露事件」:已介入調查   東方網記者從上海長寧警方獲悉,28日下午,華住集團運營負責人報案稱有人在境外網站兜售華住旗下酒店數據,客戶信息疑遭洩露。目前,警方已經介入調查。
  • 漢庭、美居等酒店1.3億數據洩露,事件比想的嚴重!
    漢庭、美居等酒店1.3億數據洩露,事件比想的嚴重!近日,在一些暗網中,突然出現了出售華住酒店數據的帖子,其中包括了2.4億條酒店開房記錄和1.3億人的身份證信息,華住也在第一時間報了警,但是目前還在調查當中。
  • 知名酒店集團又出事!旗下有全季、漢庭、海友、桔子……
    強制掃碼入住即入會,消費者信息安全引擔憂公開資料顯示,華住集團旗下擁有包括漢庭、全季、美爵、桔子、漫心、海友等多個酒店品牌。記者在北京、上海、廈門等地的相關酒店暗訪時發現,客人在前臺入住時多被要求使用微信掃碼,實際「被入會」。
  • 1.3億人酒店開房信息洩露,資料庫密碼是123456!
    比如這幾日網上就在售賣巨額的酒店住客信息。5億條開房信息洩露「出售華住旗下所有酒店數據,官網註冊資料、入住登記信息、酒店開房記錄……」28日,一條數據出售帖在社交媒體中被廣泛傳播,引起輿論廣泛關注。具體信息如下:1.官網註冊時提供的資料,包括身份證、手機號、郵箱、身份證號、登錄密碼等,共53G,約1.23億條記錄。2.消費者入住時登記的身份信息姓名、身份證號、家庭住址、生日、內部ID號,共22.3G,約1.3億條。
  • 知名酒店集團又出事了!旗下有全季、漢庭……
    近日,華住集團旗下部分酒店被曝,要求住客使用微信掃碼辦理入住,實際上卻是將住客變成自己的「會員」。強制掃碼入住即入會,消費者信息安全引擔憂公開資料顯示,華住集團旗下擁有包括漢庭、全季、美爵、桔子、漫心、海友等多個酒店品牌。
  • 華住旗下酒店5億信息疑被洩,專家:或因華住程式設計師失誤所致
    華住集團旗下酒店開房記錄疑似洩露,涉及共計約5億條公民個人信息。此事一經披露隨即引發公眾關注。華住集團旗下酒店5億條公民個人信息被曝洩露據紫豹科技和「網絡尖刀」披露的信息,此次洩露的數據範圍為華住官網註冊資料、入住登記身份信息和酒店開房記錄三方面內容,涉及酒店範圍為華住集團旗下的漢庭、美爵、禧玥、諾富特、美居、CitiGO、桔子、全季、星程、宜必思尚品、宜必思
  • 七夕情人節將近,華住會入駐拼多多,漢庭、全季、桔子酒店三晚273元
    錢江晚報·小時新聞記者 魯佳七夕將至,華住集團旗下「華住會」宣布正式入駐拼多多,並開設官方旗艦店。拼多多將同時推出「華住會品牌日」活動,華住集團旗下2000多家酒店悉數參與。據介紹,在「華住品牌日」期間,拼多多將投入「百億補貼」「限時秒殺」等核心資源,為平臺6.83億消費者謀得福利。華住會正式入駐拼多多開設官方旗艦店,拼多多同時推出「華住品牌日」活動。
  • 知名酒店集團又出事了!旗下有全季、漢庭...
    近日,華住集團旗下部分酒店被曝,要求住客使用微信掃碼辦理入住,實際上卻是將住客變成自己的「會員」。  強制掃碼入住即入會,消費者信息安全引擔憂  公開資料顯示,華住集團旗下擁有包括漢庭、全季、美爵、桔子、漫心、海友等多個酒店品牌。