8個比特幣換5億條開房信息!漢庭、全季等酒店信息疑似洩漏

2020-12-11 鋅財經

「華住被『脫褲』了,不多,也就五個億的數據吧!」28日中午,華住旗下酒店開房信息洩漏的截圖開始在朋友圈流傳。

洩露信息圖

根據網際網路安全廠商紫豹科技監測顯示,華住旗下酒店開房記錄疑似洩漏,暗網公開兜售相關數據。酒店包括:漢庭、美爵、禧玥、漫心、諾富特、美居、CitiGO、桔子、全季、星程、宜必思尚品、宜必思、怡萊、海友等。

「其實是在早上6點20多分,我們就發現了暗網開始公開售賣數據。」紫豹科技CEO吳永豐告訴鋅財經。

其中開放數據包括酒店用戶的姓名,手機號,郵箱,身份證號,登錄密碼,消費金額,房間號等信息。賣家稱,以上數據信息的截止時間為8月14日,數據共140G,約5億條。這部分數據標價8個比特幣或520門羅幣,按照近日比特幣報價,約價值37萬人民幣。

據業內人士透露,暗網交易隱匿性極高,無法追蹤,販賣人為高級黑客,目前,已掌握販賣人的部分信息。

針對此事,鋅財經記者對紫豹科技CEO吳永豐,西安四葉草信息技術有限公司CTO趙培源進行了採訪。

1

「史上最大規模洩漏事件」

「此次洩漏數量巨大,在公開的酒店信息洩露歷史中前所未有,堪稱網際網路史上最大規模洩漏事件。」吳永豐表示。

據了解,事件起因疑似華住公司程式設計師將資料庫連接方式上傳至github導致其洩露,無法完全得知到具體細節。

根據吳永豐的描述,這次事件中,洩漏的數據真實完整,有關聯性可以驗證,總共有3個庫。

第一個庫是華住的官網註冊資料,包括身份證、手機號、郵箱、身份證號、登錄密碼等,共53G。

第二個庫為入住登記身份信息,包括姓名、身份證號、家庭住址、生日、內部ID號,共22.3G,約1.3億條。

第三個庫是酒店開房信息,包括內部ID號、同房間關聯號、姓名、卡號、手機號、郵箱、入住時間、離開時間、酒店ID號、房間號、消費金額等,共66.2G,約2.4億條。

相關技術人員對部分洩漏數據進行測試,數據真實性極高,並且大部分為最新洩漏出,99%被證實。從測試數據結果來看,最低的住客年齡在95年,最近離店時間是8月13日;從數據交叉驗證來看,可以排除是賣家用老數據欺詐買家的情況,數據絕大部分為新洩露數據,而非老數據混雜售賣。

信息驗證圖

「其實最開始華住集團是否認的,理由是數據不匹配,但是後來會員信息是可以直接登陸的,並且經過回訪,開放時間點完全對的上,在這樣的信息面前,是沒辦法再否認的。」吳永豐說。

28日下午,華住集團酒店官方微博回應此事:「已經報警,真實性目前無法查證,我們信息安全部門正在緊急處理中。」

目前,華住還是重點在找自己的問題和洩漏源。

2

不堪一擊的個人隱私

大數據時代,數據就是生意,酒店用戶信息洩漏的事件並非首例。

早在 2013 年,漢庭等酒店就出現過數據洩露,當時是因為酒店所使用的 WiFi 管理和認證管理系統存在漏洞,數據傳輸過程並未加密,導致數據洩漏。

2015年,據漏洞盒子白帽子提交的報告顯示,知名連鎖酒店桔子、錦江之星、速八、布丁;高端酒店萬豪、喜達屋、洲際網站存在高危漏洞——房客開房信息大量洩露,一覽無餘,黑客可輕鬆獲取到千萬級的酒店顧客的訂單信息,包括顧客姓名、身份證、手機號、房間號、房型、開房時間、退房時間、家庭住址、信用卡後四位、信用卡截止日期、郵件等等大量敏感信息。

2017年10月,凱悅酒店洩露了大量酒店住客的信用卡數據,在這一次數據洩露事件中,全球11個國家總共41家凱悅酒店的支付系統遭到了網絡犯罪分子的攻擊,並洩露了大量酒店住客的信用卡數據。

頻頻發生的信息洩漏事件所造成的傷害,更是難以估量,這一困擾多年的問題似乎很難在很短時間內找到解決的方法。作為核心信息的掌控者,各類企業及巨頭更應該重視掌門人的責任,信息安全防護迫在眉睫。

「在這個信息洩漏的時代,誰不是裸奔?」事件發生之後,相比滴滴事件的義憤填膺,公眾的態度意外的平和,一句調侃的玩笑話,也折射出大數據洪流下,個人隱私被嚴重洩漏,盜用的現實。

「急什麼,你的信息不在華住被賣,也會在別處丟。」網友無奈的調侃,卻讓人細思極恐。個人的信息猶如金條,我們把金條存在一個不上鎖的金庫裡,一切都寄希望於進進出出的人的自律自覺,而這本身,就是一個偽命題。

西安四葉草信息技術有限公司CTO趙培源告訴鋅財經:即使信息洩漏事件頻發,依然要警示此次事件帶來的惡劣影響。

首先,洩漏的信息包含姓名,身份證號,卡號等敏感信息,對被洩漏人的隱私有很大的威脅,尤其對部分商務人士影響更大。

第二,部分營銷公司非法獲取和使用用戶的消息,用於網際網路的營銷獲利變現。

第三,涉及到手機詐騙問題,詐騙分子利用流程漏洞,通過網絡,簡訊等渠道聯繫用戶,騙取轉帳等。

「網際網路時代給用戶帶來了新的攻擊面,企業也要同時轉變防護思想。」

在趙培源看來,此次事件的起因是由於開發人員意識不強,而開發人員意識不強的背後則是整個企業的重視程度不夠。

「目前整個酒店行業的信息安全防範意識都很弱,這次信息洩漏並非首例,也絕不是最後一例。」除了防範意識低下,業內人的共識是,華住集團資料庫帳號密碼層級弱。

「最誇張的是,資料庫的用戶名是root,密碼是123456。」面對黑客的攻擊,這簡直不堪一擊。

根據2017年6月1日正式實施的網際網路安全法,企業對個人信息具有保護責任,具體分為網絡運行安全保護、個人信息保護、協助和報告等三類。「在此次事件中,如果性質嚴重,華住要付相關的法律責任。」趙培源表示。

問 答

鋅財經:如何看待此次酒店信息洩漏事件?酒店信息遺漏並非個例,這背後意味著什麼?

趙培源:這次事件洩漏的信息量已經達到了億級;其次,洩漏的個人信息包括身份證號,銀行卡等敏感信息,已經是非常重的量級了,在歷史上少有。

首先,開發人員的意識不強,本身公司的代碼是不允許上傳到github;其次酒店資料庫密碼過於簡單。從這兩點來看,可以看出企業本身對安全不夠重視,所以員工的意識也相對薄弱,最終導致這次事件。

鋅財經:現在企業,對於信息安全保護通常會採用什麼樣的措施?

趙培源:據我的經驗,大型的網際網路公司一般會有應急響應中心,另一方面他們會藉助於安全公司的力量,幫助他們發現問題,解決問題。除此之外,他們往往還會有專門的事業部負責集團的安全。而一般的企業對信息保護不重視,只會在出事之後做一些補救措施,無異於亡羊補牢。

文章 ∣ 幸谷 二楞

責編 ∣ 冉遺

本文版權歸「鋅財經」所有

部分圖片來自網絡

相關焦點

  • 華住酒店2.4億條開房信息被賣:含漢庭、桔子、全季等
    2013年,一位開房信息被洩露的受害者迫於精神壓力,去派出所改了姓。28日,華住酒店集團被爆旗下漢庭、桔子、全季等酒店開房信息遭洩露售賣。爆料稱,數據洩露範圍包括:官網註冊資料約1.23億條記錄;入住登記身份信息約1.3億條;酒店開房記錄約2.4億條。每日經濟新聞記者注意到,受上述消息影響,華住(HTHT)盤前跌幅達6%,隨後跌幅收窄,截至29日凌晨0時20分,跌幅約3.9%。
  • 2.4億條開房信息打包出售 住過漢庭全季的要小心了
    住過漢庭、桔子、全季等酒店的人要小心了) 圖片來源:視覺中國(圖文無關)28日,華住酒店集團被爆旗下漢庭、桔子、全季等酒店開房信息遭洩露售賣。
  • 2.4億條開房信息被人打包出售!住過漢庭、桔子、全季等酒店的人要...
    2013年,一位開房信息被洩露的受害者迫於精神壓力,去派出所改了姓。 據微信號「每日經濟新聞」8月29日消息,28日,華住酒店集團被爆旗下漢庭、桔子、全季等酒店開房信息遭洩露售賣。爆料稱,數據洩露範圍包括:官網註冊資料約1.23億條記錄;入住登記身份信息約1.3億條;酒店開房記錄約2.4億條。
  • 漢庭等酒店5億條開房信息疑遭洩露 警方介入調查
    原標題:漢庭、桔子等酒店5億條開房信息疑遭洩露 警方已介入調查!8月28日下午,央視記者獲悉,上海市公安局長寧分局接華住集團運營負責人報案稱,有人在境外網站兜售華住旗下酒店數據,客戶信息疑遭洩露。目前,警方已介入調查。
  • 漢庭、桔子、全季等酒店5億條開房信息疑遭洩露!警方已介入調查
    網絡圖片從賣家發布內容看,數據包含華住旗下漢庭酒店、美爵、禧玥、漫心、諾富特、美居、CitiGo、桔子、全季、星程、宜必思、怡萊、海友等酒店。酒店入住登記身份信息,包括姓名、身份證號、家庭住址、生日、內部 ID 號,共 22.3 G,約 1.3 億人身份證信息;3. 酒店開房記錄,包括內部 id 號,同房間關聯號、姓名、卡號、手機號、郵箱、入住時間、離開時間、酒店 id 號、房間號、消費金額等,共 66.2 G,約 2.4 億條記錄。
  • 漢庭、全季,2.4億條開房信息在暗網出售!360漲停,竟成最大贏家
    住過漢庭、桔子、全季等酒店的人要小心了。8月28日,華住酒店集團被爆數據洩露。信息包括:官網註冊資料約1.23億條記錄;入住登記身份信息約1.3億條;酒店開房記錄約2.4億條。5億條用戶信息暗網出售,標價8比特幣8月28日早上6點,暗網中文論壇中出現一個帖子,聲稱售賣華住旗下所有酒店數據(包括漢庭酒店、美爵、禧玥、漫心、諾富特、美居、CitiGo、桔子、全季、星程、宜必思、怡萊、海友)。
  • 漢庭、諾富特、桔子、全季……網傳5億條酒店開房數據洩露
    據民間非企運營網際網路安全組織網絡尖刀消息,據其接到的情報,華住旗下酒店開房記錄疑似洩露,涉及共計約5億條公民個人信息。8月28日下午,華住集團發布聲明稱,已展開調查核實,並第一時間報警,公安機關正在開展調查。
  • 漢庭等酒店數據洩露,1.3億人開房信息賣8個比特幣,疑內鬼作祟
    8月28日上午,網傳一張截圖顯示,包含華住旗下多家連鎖酒店開房信息的數據在暗網出售,標價8個比特幣,或520門羅幣,約等於人民幣37萬元。該暗網賣家稱,資料庫包括華住會官網註冊資料、入住登記信息、開房信息總計141.5G,涉及1.3億人。當天下午,華住集團在其官方微博發布聲明稱,已在內部開展核查,確保客人信息安全,並已在第一時間報警,公安機關正在開展調查。
  • 漢庭、桔子等酒店5億條開房信息疑遭洩露 警方已介入調查!
    △網絡圖片從賣家發布內容看,數據包含華住旗下漢庭酒店、美爵、禧玥、漫心、諾富特、美居、CitiGo、桔子、全季、星程、宜必思、怡萊、海友等酒店。洩露的信息包括華住官網註冊資料、酒店入住登記的身份信息以及酒店開房記錄,住客的姓名、手機號、郵箱、身份證號、登錄帳號密碼、家庭地址、生日、同房間關聯號、卡號、入住時間、離開時間、房間號、消費金額等詳細數據。賣家稱,以上數據信息的截止時間為2018年8月14日,數據共140G 約5億條,這部分數據打包出售價格為8比特幣或520門羅幣。
  • 漢庭、全季、宜必思……1.3億人的開房信息要曝光了!你驚慌不?
    經常住酒店的朋友要小心了! 今天有媒體爆料了一個重磅新聞,知名酒店管理集團華住旗下多個連鎖酒店的客戶信息數據正在網上被銷售,數據標價8個比特幣,約等於人民幣35萬元。據報導,最讓人擔心的是,數據裡面含有1.3億人的開房記錄和個人信息。
  • 漢庭、桔子、全季…網曝華住旗下酒店2.4億條開房信息洩露!
    有不法分子公開叫賣華住集團旗下酒店用戶數據,涉及身份證、手機號、家庭住址、開房記錄等大量個人隱私,牽扯到近5億條洩露信息。華住集團聽上去很陌生,但你一定聽過甚至住過漢庭、桔子水晶、全季、星程、宜必思等品牌,它們都是華住集團旗下酒店。
  • 漢庭、全季…華住旗下酒店5億條開房信息洩露於暗網售賣?警方正調查
    涉及漢庭、桔子、全季等多家旗下酒店    從賣家發布內容看,數據包含華住旗下漢庭酒店、美爵、禧玥、漫心、諾富特、美居、CitiGo、桔子、全季、星程、宜必思、怡萊、海友等酒店。    據媒體報導,此次洩露的信息包括華住官網註冊資料、酒店入住登記的身份信息以及酒店開房記錄,住客的姓名、手機號、郵箱、身份證號、登錄帳號密碼、家庭地址、生日、同房間關聯號、卡號、入住時間、離開時間、房間號
  • 5億條客戶信息疑被打包出售 住過漢庭、桔子、全季酒店的當心了
    據江蘇公共·新聞頻道《新聞360》報導,全球規模排名第9位的華住集團8月28日被爆:旗下連鎖酒店所涉及的近5億條客戶信息疑似發生洩露。電視機前曾經入住過漢庭、全季、桔子等酒店的觀眾,您的相關信息很有可能也在其中。
  • 2.4億條開房信息被賣!住過漢庭、全季等酒店的福建人瑟瑟發抖
    圖片來源:網絡近5億條隱私信息遭洩,在網上公開叫賣28日,華住酒店集團被曝旗下多家酒店開房信息遭洩露爆料稱,數據洩露範圍包括身份證、手機號、家庭住址、開房記錄等大量個人隱私,牽扯近5億條洩露信息,其中,官網註冊資料約1.23億條記錄;入住登記身份信息約1.3億條;酒店開房記錄約2.4億條,所有數據打包售價為8個比特幣(約5.6萬美元)或520門羅幣。
  • 1.3億人開房信息被洩露,一口價37萬,住過漢庭、全季等酒店的人要...
    >包含華住旗下多家連鎖酒店開房信息的數據在暗網出售,標價8個比特幣,或520門羅幣,約等於人民幣37萬元。昨天(8月28日),暗網中文論壇曝出大消息:出售大概1.3億人的開房信息。-1-根據網貼來看,洩露的信息來自華住酒店集團。我們熟悉的漢庭、桔子、海友等都是華住旗下品牌。
  • 漢庭、宜必思等酒店5億條公民信息疑遭洩露,官方回應:已報警
    今日,國內有科技媒體爆料,稱華住旗下14家酒店開房記錄疑似洩露,並在暗網黑市進行售賣, 數據疑似由華住一位程式設計師上傳。根據媒體提供的圖片顯示,此次洩露數據主體是 華住酒店管理有限公司。涉及的酒店範圍包括: 漢庭、美爵、禧玥、諾富特、美居、CitiGO、桔子、全季、星程、宜必思尚品、宜必思、怡萊、海友,共計十四家。
  • 2.4億條開房記錄遭販賣!住過漢庭、桔子、全季等酒店的人要小心了
    原標題:2.4億條開房記錄遭販賣!住過漢庭、桔子、全季等酒店的人要小心了   8月28日,5億條華住旗下酒店開房信息洩漏的截圖開始在朋友圈流傳。      據第一時間發出消息的網絡尖刀聯合創始人、紫豹科技CEO吳永豐透露,此次洩漏數量巨大,三個資料庫的數據加起來有 5 億條;數據非常完整,有關聯性可以驗證,總共有3個庫。   第一個庫是華住的官網註冊資料,包括身份證、手機號、遊行、身份證號、登錄密碼等,共53G,約1.23億條記錄。
  • 漢庭、全季、桔子...2.4億條開房記錄洩露,跟你沒關係?
    漢庭、美爵、禧玥、諾富特、美居、CitiGO、桔子、全季、星程、宜必思尚品、宜必思、怡萊、海友,這些酒店你住過嗎? 他們都是屬於華住的,近期華住5億條用戶信息疑遭洩露,包括1.3億條身份信息、2.4億條開房記錄等。
  • 5億條酒店開房記錄全洩露!住過漢庭、橘子、全季酒店的人小心..
    保持犀利風格,持續科技新聞報導及業界深度剖析「消息稱,華住旗下酒店開房記錄洩露數據,數據包含華住旗下漢庭、CitiGo、桔子、全季、宜必思等酒店,包括住客姓名、手機號、郵箱、身份證號等;官網註冊資料約1.23億條記錄;入住登記身份信息約1.3億條;酒店開房記錄約2.4
  • 1.3億人開房信息疑遭洩露!住過漢庭、桔子、全季酒店的要小心了
    5億條信息洩露 囊括所有個人信息打包價約38萬元從賣家發布內容看,數據包含華住旗下漢庭酒店、美爵、禧玥、漫心、諾富特、美居、CitiGo、桔子、全季、星程賣家稱,以上數據信息的截止時間為2018年8月14日,數據共140G 約5億條,這部分數據打包出售價格為8比特幣或520門羅幣。