漢庭、全季、桔子...2.4億條開房記錄洩露,跟你沒關係?

2020-12-14 騰訊網

漢庭、美爵、禧玥、諾富特、美居、CitiGO、桔子、全季、星程、宜必思尚品、宜必思、怡萊、海友,這些酒店你住過嗎?

他們都是屬於華住的,近期華住5億條用戶信息疑遭洩露,包括1.3億條身份信息、2.4億條開房記錄等

住房信息被盜,許多網友的第一反應是:關我什麼事?然而,大數據時代,身份證號碼、手機號等個人隱私不再「隱私」,真的不關你事嗎?

資料庫疑被盜,華住已報警處理

8月21日,一名ID為「helen250」的黑客在網上發帖販賣華住集團數據。

該黑客聲稱,所有數據是在8月14日「脫褲」(專業術語「脫庫」,即用非法手段獲取信息和數據),並且承諾「如果權限不丟失,後續數據還可以免費發給已購買的大佬」。

據了解,販賣內容包括華住集團旗下漢庭、全季、桔子等14家酒店約5億條用戶信息。

其中,華住官網註冊信息,包括姓名、身份證號碼、家庭住址、登錄密碼等53G資料,共計1.23億條記錄;

酒店入住時的信息,包括姓名、身份證號碼、家庭住址、生日、內部ID等22.3G資料,約1.3億人身份證信息;

酒店開房記錄,包括內部ID、同房間關聯號、姓名、卡號、手機號、郵箱、入住時間、離開時間、房間號、消費金額等66.2G資料,約2.4億條記錄。

以上總計約5億條住戶信息,而該資料庫賣價為8比特幣(約5.6萬美元)。

8月28日,一張「黑客在黑市出售華住酒店集團客戶數據」的截圖在各大社交平臺上流傳開來。當天下午在媒體圈引起討論之後,華住酒店集團官方微博緊急發布聲明:已報警核實。

圖片來源:微博截圖

目前上海警方已介入調查。警方表示,將始終嚴厲打擊非法獲取、買賣、交換、提供公民個人信息等違法犯罪行為,切實保護公民合法權益。掌握公民個人信息的企事業單位,應嚴格落實主體責任,加大信息安全的防護力度。

圖片來源:微博截圖

網友:不關我事

華住酒店集團即原漢庭酒店集團,創立於2005年,2010年3月在美國納斯達克上市,是國內第一家全品牌的連鎖酒店管理集團,如今已在全球排名第9位。

截至2018年3月31日,華住旗下酒店已覆蓋全國382座城市,營業中酒店為3817,客房總數接近385萬間,包括673家直營店、2943家管理加盟店和201家特許店。

而面對如此龐大且私密的數據被洩露,有許多網友仍然選擇繼續當吃瓜群眾:「開房信息被盜,關我什麼事啊?我們普通人的信息誰在乎!

對於住房信息被盜,一些網友對此並不以為然,他們並不覺得「信息洩露」是一件值得關注的事情。

當然,持同樣的觀點的另一群人則是無奈,「早就在網上『裸奔』了,又不是第一次被『賣』,習慣了。」

真的不關你事嗎?

2016年,將踏入大學校園的18歲臨沂羅莊女孩徐玉玉,在8月19日接到了一通詐騙電話,結果被騙走了上大學的費用9900元。

得知被騙後,徐玉玉傷心欲絕,鬱結於心,最終導致心臟驟停,雖經醫院全力搶救,但仍不幸於21日離世。

在大家扼腕嘆息的同時,更應該追問:電話詐騙怎會如此猖獗?徐玉玉的信息是如何被洩露?

在這樣的悲劇面前,你還覺得信息洩露不關你事嗎?

29日,中消協發布的報告顯示,在使用APP過程中,遇到過個人信息洩露情況的受訪者佔比達85.2%。

信息洩露後,約86.5%的受訪者曾收到推銷電話或簡訊的騷擾,約75.0%的受訪者接到詐騙電話,約63.4%的受訪者收到垃圾郵件,排名位居前三位。

另外,在中國網際網路協會發布的《中國網民權益保護調查報告2016》中顯示,僅在2015年下半年至2016年上半年,我國網民因為垃圾信息、詐騙信息、個人信息洩露等遭受的經濟損失達915億元。

一邊是不斷收集隱私

一邊是不斷洩露隱私

據媒體報導,此次信息洩露的情況最早由民間非企運營網際網路安全組織「網絡尖刀」團隊和網際網路安全廠商紫豹科技發現,一位疑似華住程式設計師的用戶,在GitHub上傳了一個名叫CMS項目,該項目的的配置文件代碼裡包含了華住敏感的伺服器及資料庫信息,被黑客利用攻擊導致洩露。

GitHub是一個面向開源及私有軟體項目的託管平臺,從事軟體開發的程式設計師朱旭告訴中新網記者:「開發的時候代碼會更新迭代,如果修改的文件多了,開發人員容易不知道改了哪些頁面或者代碼,用這個系統的話就可以很輕鬆的解決這個問題了。」

但朱旭表示,github上的免費用戶上傳的代碼都是相當於公開分享的,要不就是那個開發人員缺心眼,要不就是和公司有過節故意的。

但「疑似華住程式設計師」洩露數據並未得到證實,目前在Github上該文件也已經被刪除。在大多數情況下,對於數據,大多數人都是被「資源」地提供給平臺方。

「1,如果你不輸入手機號,就用不了;2,輸入手機號則表示同意註冊協議;3,同意註冊協議則表示公司可以推送各種廣告……請問我哪裡自願了?」一位網友如是評價企業收集用戶信息的行為。

值得一提的是,這並不是華住集團旗下酒店第一次被捲入疑似信息洩露事件。

2013年10月,國內安全漏洞監測平臺烏雲就發布報告稱漢庭(屬於華住酒店集團旗下)、如家等大批酒店的顧客開房記錄被第三方存儲,並且因為漏洞而出現洩露。

據媒體報導,被指涉嫌洩露信息的酒店全部或者部分使用浙江慧達驛站網絡有限公司開發的酒店Wi-Fi管理、認證管理系統,而慧達驛站在其伺服器上實時存儲了這些酒店客戶的記錄,包括客戶名、身份證號、開房日期、房間號等大量敏感、隱私信息。

此消息公布後,華住方面立即發布聲明,稱該報告中沒有任何能證明華住旗下酒店有使用該產品的證據,純屬個人臆測和虛構,存在誤導行為。

對隱私洩露,應該是零容忍

當今社會,沒有什麼是「註冊成為用戶」解決不了的問題,如果有的話,那就開通會員。

有網友戲稱,當前不少APP,你一旦裝上,就幾乎成了透明人,沒有任何隱私可言。部分手機APP「越權」獲取的用戶信息,已成為公民個人信息洩露的主要渠道之一。

然而,企業一邊不斷獲取用戶隱私,卻另一邊在不斷地讓用戶的隱私被洩露,毫無疑問,到最後大家都會開始在網上「裸奔」。

3月26日,在中國發展高層論壇上,百度董事長兼CEO李彥宏說過這樣一句話:

「中國人對隱私問題的態度更開放,也相對來說沒那麼敏感。如果他們可以用隱私換取便利、安全或者效率。在很多情況下,他們就願意這麼做。」

一語驚人,「用隱私還方便」,萬千網友群起而攻之,百度市值一掉再掉。

3月18日,信息分析研究公司CambridgeAnalytica被指濫用5000萬Facebook用戶數據。Facebook因用戶數據保護不力,也被牽連其中,並成為事件的焦點。

次日,Facebook股價經歷了4年以來的最大下跌,跌幅達6.77%,市值蒸發367億美元。

隱私這事,就是大事!

相關焦點

  • 這些酒店2.4億條開房記錄疑洩露,真的跟你沒關係嗎?
    漢庭、全季、桔子....2.4億條開房記錄疑洩露,真的跟你沒關係嗎? 記者:姚露 漢庭、美爵、禧玥、諾富特、美居、CitiGO、桔子、全季、星程、宜必思尚品、宜必思、怡萊、海友,這些酒店你住過嗎?
  • 漢庭、桔子、全季…網曝華住旗下酒店2.4億條開房信息洩露!
    有不法分子公開叫賣華住集團旗下酒店用戶數據,涉及身份證、手機號、家庭住址、開房記錄等大量個人隱私,牽扯到近5億條洩露信息。華住集團聽上去很陌生,但你一定聽過甚至住過漢庭、桔子水晶、全季、星程、宜必思等品牌,它們都是華住集團旗下酒店。
  • 漢庭、諾富特、桔子、全季……網傳5億條酒店開房數據洩露
    據民間非企運營網際網路安全組織網絡尖刀消息,據其接到的情報,華住旗下酒店開房記錄疑似洩露,涉及共計約5億條公民個人信息。8月28日下午,華住集團發布聲明稱,已展開調查核實,並第一時間報警,公安機關正在開展調查。
  • 華住酒店2.4億條開房信息被賣:含漢庭、桔子、全季等
    2013年,一位開房信息被洩露的受害者迫於精神壓力,去派出所改了姓。28日,華住酒店集團被爆旗下漢庭、桔子、全季等酒店開房信息遭洩露售賣。爆料稱,數據洩露範圍包括:官網註冊資料約1.23億條記錄;入住登記身份信息約1.3億條;酒店開房記錄約2.4億條。每日經濟新聞記者注意到,受上述消息影響,華住(HTHT)盤前跌幅達6%,隨後跌幅收窄,截至29日凌晨0時20分,跌幅約3.9%。
  • 2.4億開房記錄疑洩露!華住旗下桔子、全季、漢庭等信息被售賣!
    華住酒店集團被曝旗下桔子、全季、漢庭等酒店開房信息遭洩露售賣。爆料稱,數據洩露範圍包括:官網註冊資料約1.23億條記錄;入住登記身份信息約1.3億條;酒店開房記錄約2.4億條。華住集團聲明其實這已經不是第一次酒店開房信息等洩露的事情了,2015年知名連鎖酒店桔子、錦江之星、速八、布丁;高端酒店萬豪酒店集團(萬豪、麗思卡爾頓等)、喜達屋集團(喜來登、艾美、
  • 漢庭、桔子、全季等酒店5億條開房信息疑遭洩露!警方已介入調查
    網絡圖片從賣家發布內容看,數據包含華住旗下漢庭酒店、美爵、禧玥、漫心、諾富特、美居、CitiGo、桔子、全季、星程、宜必思、怡萊、海友等酒店。華住官網註冊資料,包括姓名、手機號、郵箱、身份證號、登錄密碼等,共 53 G,大約 1.23 億條記錄;2. 酒店入住登記身份信息,包括姓名、身份證號、家庭住址、生日、內部 ID 號,共 22.3 G,約 1.3 億人身份證信息;3.
  • 2.4億條開房記錄遭販賣!住過漢庭、桔子、全季等酒店的人要小心了
    原標題:2.4億條開房記錄遭販賣!住過漢庭、桔子、全季等酒店的人要小心了   8月28日,5億條華住旗下酒店開房信息洩漏的截圖開始在朋友圈流傳。      據第一時間發出消息的網絡尖刀聯合創始人、紫豹科技CEO吳永豐透露,此次洩漏數量巨大,三個資料庫的數據加起來有 5 億條;數據非常完整,有關聯性可以驗證,總共有3個庫。   第一個庫是華住的官網註冊資料,包括身份證、手機號、遊行、身份證號、登錄密碼等,共53G,約1.23億條記錄。
  • 2.4億條開房信息被人打包出售!住過漢庭、桔子、全季等酒店的人要...
    2013年,一位開房信息被洩露的受害者迫於精神壓力,去派出所改了姓。 據微信號「每日經濟新聞」8月29日消息,28日,華住酒店集團被爆旗下漢庭、桔子、全季等酒店開房信息遭洩露售賣。爆料稱,數據洩露範圍包括:官網註冊資料約1.23億條記錄;入住登記身份信息約1.3億條;酒店開房記錄約2.4億條。
  • 漢庭、桔子等酒店5億條開房信息疑遭洩露 警方已介入調查!
    △網絡圖片從賣家發布內容看,數據包含華住旗下漢庭酒店、美爵、禧玥、漫心、諾富特、美居、CitiGo、桔子、全季、星程、宜必思、怡萊、海友等酒店。洩露的信息包括華住官網註冊資料、酒店入住登記的身份信息以及酒店開房記錄,住客的姓名、手機號、郵箱、身份證號、登錄帳號密碼、家庭地址、生日、同房間關聯號、卡號、入住時間、離開時間、房間號、消費金額等詳細數據。賣家稱,以上數據信息的截止時間為2018年8月14日,數據共140G 約5億條,這部分數據打包出售價格為8比特幣或520門羅幣。
  • 漢庭等酒店5億條開房信息疑遭洩露 警方介入調查
    原標題:漢庭、桔子等酒店5億條開房信息疑遭洩露 警方已介入調查!8月28日下午,央視記者獲悉,上海市公安局長寧分局接華住集團運營負責人報案稱,有人在境外網站兜售華住旗下酒店數據,客戶信息疑遭洩露。目前,警方已介入調查。
  • 5億條酒店開房記錄全洩露!住過漢庭、橘子、全季酒店的人小心..
    保持犀利風格,持續科技新聞報導及業界深度剖析「消息稱,華住旗下酒店開房記錄洩露數據,數據包含華住旗下漢庭、CitiGo、桔子、全季、宜必思等酒店,包括住客姓名、手機號、郵箱、身份證號等;官網註冊資料約1.23億條記錄;入住登記身份信息約1.3億條;酒店開房記錄約2.4
  • 2.4億條開房信息打包出售 住過漢庭全季的要小心了
    住過漢庭、桔子、全季等酒店的人要小心了) 圖片來源:視覺中國(圖文無關)28日,華住酒店集團被爆旗下漢庭、桔子、全季等酒店開房信息遭洩露售賣。
  • 叫賣2.4億條開房記錄的黑手被抓住了!住過漢庭桔子的人能睡好了嗎?
    歷時近20天,華住「5億條個人信息疑似洩露」案終於告破。據華住酒店集團官網17日消息,此前網上傳言華住數據疑似發生洩露,華住當天向公安機關報案。根據公安機關的最新消息,目前案件已告破,在暗網上試圖兜售數據的犯罪嫌疑人已經被緝拿歸案。華住的客戶似乎可以放心了,因為根據華住集團的公告,犯罪嫌疑人企圖之交易未果。
  • 1.3億人開房信息被洩露,一口價37萬,住過漢庭、全季等酒店的人要...
    此次涉及的酒店包括:漢庭酒店、美爵、禧玥、漫心、諾富特、美居、CitiGo、桔子、全季、星程、宜必思、怡萊、海友。「中國人對隱私問題的態度更開放,也相對來說沒那麼敏感。」檢驗百度老闆李彥宏這句話的時候到了。
  • 2.4億條開房信息被賣!住過漢庭、全季等酒店的福建人瑟瑟發抖
    此前,網上也時常曝出酒店的各類不安全事件,但是你有沒有想過,因為住酒店,你的個人信息竟會被洩露,甚至在網上進行公開售賣!圖片來源:網絡近5億條隱私信息遭洩,在網上公開叫賣28日,華住酒店集團被曝旗下多家酒店開房信息遭洩露
  • 2.4億開房記錄疑洩露?華住集團旗下酒店品牌一覽
    【網曝2.4億開房記錄疑洩露 華住稱正在核實數據來源並已報警】@華住酒店集團被爆旗下桔子、全季、漢庭等酒店開房信息遭洩露售賣。爆料稱,數據洩露範圍包括:官網註冊資料約1.23億條記錄;入住登記身份信息約1.3億條;酒店開房記錄約2.4億條。
  • 漢庭、全季,2.4億條開房信息在暗網出售!360漲停,竟成最大贏家
    住過漢庭、桔子、全季等酒店的人要小心了。8月28日,華住酒店集團被爆數據洩露。信息包括:官網註冊資料約1.23億條記錄;入住登記身份信息約1.3億條;酒店開房記錄約2.4億條。5億條用戶信息暗網出售,標價8比特幣8月28日早上6點,暗網中文論壇中出現一個帖子,聲稱售賣華住旗下所有酒店數據(包括漢庭酒店、美爵、禧玥、漫心、諾富特、美居、CitiGo、桔子、全季、星程、宜必思、怡萊、海友)。
  • 漢庭、全季…華住旗下酒店5億條開房信息洩露於暗網售賣?警方正調查
    涉及漢庭、桔子、全季等多家旗下酒店    從賣家發布內容看,數據包含華住旗下漢庭酒店、美爵、禧玥、漫心、諾富特、美居、CitiGo、桔子、全季、星程、宜必思、怡萊、海友等酒店。    據媒體報導,此次洩露的信息包括華住官網註冊資料、酒店入住登記的身份信息以及酒店開房記錄,住客的姓名、手機號、郵箱、身份證號、登錄帳號密碼、家庭地址、生日、同房間關聯號、卡號、入住時間、離開時間、房間號
  • 1.3億人開房信息疑遭洩露!住過漢庭、桔子、全季酒店的要小心了
    5億條信息洩露 囊括所有個人信息打包價約38萬元從賣家發布內容看,數據包含華住旗下漢庭酒店、美爵、禧玥、漫心、諾富特、美居、CitiGo、桔子、全季、星程早在2013年10月,國內安全漏洞監測平臺烏雲就發布報告稱漢庭(屬於華住酒店集團旗下)、如家等大批酒店的顧客開房記錄被第三方存儲,並且因為漏洞而出現洩露。
  • 5億條客戶信息疑被打包出售 住過漢庭、桔子、全季酒店的當心了
    據江蘇公共·新聞頻道《新聞360》報導,全球規模排名第9位的華住集團8月28日被爆:旗下連鎖酒店所涉及的近5億條客戶信息疑似發生洩露。電視機前曾經入住過漢庭、全季、桔子等酒店的觀眾,您的相關信息很有可能也在其中。