噓!你的開房記錄被公開了

2020-12-24 網際網路情報局

各大公司的信息洩露事件在今年屢見不鮮,從Facebook到外賣軟體,國內國外各行各業的巨頭似乎都沒能逃過此劫。上次讓國內人民擔驚受怕的信息洩露事件是二次元內容大站AcFun,不過好在上次的洩露事件因為駭客良心發現,最終向二次元勢力低頭沒有販賣盜取的數據,然而,這次洩露的可是連鎖酒店大戶華住集團的開房記錄! 你的開房時間連帶你的姓名、電話、身份證等等信息都將被某個心懷不軌的人一清二楚,試問你會不會開始擔憂了?

有的人可能對華住集團並不熟悉,但這個集團旗下的酒店你一定有所耳聞:漢庭、美爵、禧玥、諾富特、美居、CitiGO、桔子、全季、星程、宜必思尚品、宜必思、怡萊、海友。我相信,總有一款你曾經留宿過。

上述這些酒店截止至8月14日前的開房記錄和入住身份信息是此次信息洩露事件的主體。這些信息被盜取並在中文「暗網」上以8個比特幣(約38.3萬元人民幣)或520門羅幣(約36.5萬元人民幣)的價格打包售賣,總計5億條信息,140個G。根據安全公司的測試結果,此次洩露的住客信息中透露出「最低的住客年齡在1995年,最近離店時間是8月13日」,且數據真實性較高。

造成事件的原因

不同於以往的數據洩露事件,這次的鍋駭客很有可能只需要背一小部分。第一,此次事件疑為華住公司程式設計師將資料庫連接方式上傳至github(開源社區)導致其洩露,駭客聲稱數據於8月14日進行脫庫,這與連接方式於20天前上傳至GitHub基本吻合。

第二,一般來說像華住這種規模的公司,數據洩露因該有報警措施,而此次洩露事件卻後知後覺,暗網已經開始兜售數據才有所察覺。

第三,從洩露的一部分代碼看來,華住的資料庫是允許外網訪問的(一般來說只可在公司內網內訪問)。更誇張的是華住資料庫的用戶名是「root」而密碼居然是「123456」。說實話,試用如此弱的密碼,華住的數據直到今天才洩露也是個奇蹟。

密碼很重要,設置需謹慎

太弱的密碼不光會讓大公司功虧一簣,也能讓個人損失慘重。密碼太簡單很危險,多個平臺帳號使用同一個密碼更危險!因為駭客的眼光比你想的長遠,一旦攻破了你的一個帳號和密碼,他們會嘗試用相同的密碼解開你名下所有的帳號,網銀、郵箱電腦通通不在話下。

如何設置安全的密碼(以下口令即為密碼)

1.不使用空口令(空白的口令)或系統默認的口令,因為這些口令眾所周知,為典型的弱口令。

2.口令長度不小於8個字符。

3.口令不應該為連續的某個字符(例如:AAAAAAAA)或重複某些字符的組合(例如:tzf.tzf.)。

4.口令應該為以下四類字符的組合,大寫字母(A-Z)、小寫字母(a-z)、數字(0-9)和特殊字符。每類字符至少包含一個。如果某類字符只包含一個,那麼該字符不應為首字符或尾字符。

5.口令中不應包含本人、父母、子女和配偶的姓名和出生日期、紀念日期、登錄名、E-mail地址等等與本人有關的信息,以及字典中的單詞。

6.口令不應該為用數字或符號代替某些字母的單詞。

7.口令應該易記且可以快速輸入,防止他人從你身後很容易看到你的輸入。

8.至少90天內更換一次口令,防止未被發現的入侵者繼續使用該口令。

對,沒錯,以上這些設置安全密碼的方法是筆者複製粘貼的,並且懶得一個字沒改,但個人感覺別人的勞動果實總結的很全面值得借鑑~

相關焦點

  • 開房記錄、戶籍信息為何仍能買?
    「提供任何信息查詢服務」「可查任何信息」……「新華視點」記者近日調查發現,在閒魚、轉轉等二手交易平臺上,有一些聲稱可以提供個人信息查詢服務的賣家;戶籍、房產、開房記錄等隱私信息幾百元就能買到
  • 你的隱私有多容易洩露:300元能買多年開房記錄
    記者體驗半小時手機準確定位你開房記錄數據精確到秒任何一人的開房記錄、個人名下房車資產,持有的各類證件、證書複印件,甚至即時手機定位,只要肯花錢,在網絡另一端的服務商就會全數提供,並聲稱「在全球範圍內,提供24小時服務」。
  • 你的個人隱私誰都能拿到 花300元就買到你的開房記錄 600元...
    只需提供一個電話號碼,你所有的隱私信息,包括開房記錄、名下資產、乘坐航班,甚至網吧上網記錄等信息,只要有人付錢,就可以輕易被查到。這是否讓你不寒而慄? 還有,四大銀行存款記錄,手機實時定位,手機通話記錄,販賣個人隱私信息者也都能查到,而且聲稱7天×24小時不間斷服務。
  • 記者體驗網售個人信息:開房記錄精確到秒
    你所有的隱私信息,包括開房記錄、名下資產、乘坐航班,甚至網吧上網記錄信息,只要有人付錢,就可以輕易被查到。這是否讓你不寒而慄?還有,四大銀行存款記錄,手機實時定位,手機通話記錄,他們也都能查到,而且聲稱7天 x 24小時不間斷服務。
  • 女子好奇看了老公的開房記錄,整個人都不好了!
    過了沒多久,客服通過微信發來了開房記錄,李女士一打開便轟地一聲,腦子大了。這份開房記錄顯示,老公在自稱加班的那段時間有三次開房記錄,開房的賓館居然離他所在公司不遠。於是她再次致電客服,你這個開房記錄怎麼才能證明是真的呢?客服表示,這些開房記錄都是從酒店的資料庫裡弄出來的,絕對真實,如果不信,可以去相關酒店直接查詢核對。李女士不可能去酒店查詢,但也證明不了這個開房記錄的權威性。
  • 記者親身體驗網售個人信息:開房記錄精確到秒
    你所有的隱私信息,包括開房記錄、名下資產、乘坐航班,甚至網吧上網記錄信息,只要有人付錢,就可以輕易被查到。這是否讓你不寒而慄?還有,四大銀行存款記錄,手機實時定位,手機通話記錄,他們也都能查到,而且聲稱7天 x 24小時不間斷服務。
  • 網上叫賣個人隱私信息:銀行流水和開房記錄輕鬆查
    記者近日調查發現,網絡中存在大量公開售賣包括酒店開房信息等僅在少數渠道可以獲取的公民個人隱私信息,準確度之高令人觸目驚心。業內人士分析認為,數據大量來自「內鬼」和「黑客」渠道,建議有關部門及時從銷售渠道端追查非法交易,遏制「黑產」泛濫。銀行流水、開房記錄付款可查原本保管嚴密的居民個人信息,卻可以被任何人在網上以幾百元至上千元的價格買到。
  • 「查開房」網:輸入身份證號可查記錄
    近日,網絡上流傳著一份名為「2000萬開房數據」的資料在各大論壇提供下載,隨後有「查開房」網站出現並引發熱議,大量網友「躺槍」,驚呼後脊梁「直冒冷汗」。北京青年報記者調查發現,「查開房」網站被封后不斷復活,並陸續有類似網站出現。民間漏洞檢測平臺烏雲網稱洩密信息於今年中旬就已被盜取,洩露源無從查起。目前,國家網際網路應急中心已就此事展開調查。
  • 開房記錄都能查到?留神上當 蘋果商店出現多款開房查詢軟體
    近日,多名網友反映,蘋果商店存在多款疑似可查酒店開房記錄的付費app,價格30至50元不等,並聲稱「海量數據安全可靠」、「最新數據一鍵查詢」、「一目了然 如假包換」。除了可以實現「關鍵字模糊查詢開放記錄信息」等功能外,用戶還可以「永久刪除/修改信息」等等。
  • 「我偷偷查了女朋友的開房記錄」
    看文章之前想小安問大家兩個問題:問題一:如果有條件,你會想去查對象的開房記錄嗎?
  • 媒體調查:700元能買11項個人行蹤 開房記錄精確到秒
    你所有的隱私信息,包括開房記錄、名下資產、乘坐航班,甚至網吧上網記錄信息,只要有人付錢,就可以輕易被查到。這是否讓你不寒而慄?還有,四大銀行存款記錄,手機實時定位,手機通話記錄,他們也都能查到,而且聲稱7天×24小時不間斷服務。
  • 禁令下,二手平臺上為何還能 買到開房記錄、戶籍等個人信息?
    「提供任何信息查詢服務」「可查任何信息」……記者近日調查發現,在閒魚、轉轉等二手交易平臺上,有一些聲稱可以提供個人信息查詢服務的賣家;戶籍、房產、開房記錄等隱私信息   但記者調查發現,在一些二手交易平臺多位賣家的帖子中,個人隱私信息被明碼標價公開出售。一位賣家的服務清單顯示,可查詢的信息內容包括個人戶籍、名下房產、出行記錄、3到5年內的個人開房和同住開房記錄等20多項,不同信息的查詢等待時間不同,費用從幾百元到上千元不等。   記者了解到,戶籍類身份信息查詢起來相對較快,價格也便宜。有賣家表示,「260元,10分鐘出結果。」
  • 開房記錄查詢器軟體及網址售賣洩露個人信息 記者體驗揭秘
    你所有的隱私信息,包括開房記錄、名下資產、乘坐航班,甚至網吧上網記錄信息,只要有人付錢,就可以輕易被查到。這是否讓你不寒而慄?還有,四大銀行存款記錄,手機實時定位,手機通話記錄,他們也都能查到,而且聲稱7天 x 24小時不間斷服務。
  • 用蘋果手機查開房記錄僅需50塊?
    因為當你已經成為了他的枕邊人,這麼多年雙方已經是這個世界上最信任的人之一,就連自己都不能知道的秘密,那麼除了開房還能有啥呢?所以網絡上也有很多調查開房記錄的方式,看上去非常的正規,要輸入身份證號碼,個人信息等等,但實際上大多數都只是騙錢的,不少入坑者也一直在抱怨套路深被騙了。
  • 禁令之下,二手平臺為何還能買到開房記錄、戶籍等個人信息
    「提供任何信息查詢服務」「可查任何信息」……者近日調查發現,在閒魚、轉轉等二手交易平臺上,有一些聲稱可以提供個人信息查詢服務的賣家;戶籍、房產、開房記錄等隱私信息,有的幾百元就能買到。
  • 禁令之下,二手平臺上為何還能買到開房記錄、戶籍等個人信息
    新華社北京12月21日消息,「提供任何信息查詢服務」「可查任何信息」……「新華視點」記者近日調查發現,在閒魚、轉轉等二手交易平臺上,有一些聲稱可以提供個人信息查詢服務的賣家;戶籍、房產、開房記錄等隱私信息,有的幾百元就能買到。
  • (新華視點)禁令之下,二手平臺上為何還能買到開房記錄、戶籍等個人...
    新華社北京12月21日電題:禁令之下,二手平臺上為何還能買到開房記錄、戶籍等個人信息?新華社「新華視點」記者宋佳、顏之宏「提供任何信息查詢服務」「可查任何信息」……「新華視點」記者近日調查發現,在閒魚、轉轉等二手交易平臺上,有一些聲稱可以提供個人信息查詢服務的賣家;戶籍、房產、開房記錄等隱私信息,有的幾百元就能買到。
  • 丈夫公開妻子「出軌」聊天記錄:是「過激」,不算「社會性死亡」
    青鋒長沙男子楊某發現妻子李某和別人的曖昧聊天記錄後,一氣之下將截圖發到親友群,並向妻子李某的單位舉報妻子出軌。最終搞的妻子李某被停職。瀟湘晨報報導披露,楊某的這種行為,只被有關方面認定為「 一次過激行為 」,不構成侵權。
  • 只要身份證號開房記錄就可查到 如家、漢庭撇清:不關我事
    東方網10月29日消息:據《時代報》報導,只需要輸入身份證號碼,便可以查詢到包括姓名、身份證號碼、生日、地址、手機和開房登記日期等信息……「十一」長假後,一個可以查詢酒店開房記錄的網站連結在網上瘋轉。北京網警曾短暫關閉該連結,但記者昨天調查發現,該網站仍可打開,住宿信息準確率總體較高。
  • 雙11,她買了「測男友忠誠度和開房記錄」套餐,被騙了9500塊
    聊天結束後,店員會把聊天記錄發給你,讓你看到男朋友的一舉一動,甚至將你的男朋友約出去開房,以此作為忠誠度考核的標準之一。,再隨機編寫一些聊天記錄來向你索要費用。,開房記錄、聊天記錄、淘寶記錄…… 來這裡查一查就知道了,具體請點擊連結下載APP進行查詢。