新用戶登錄后自動創建賬號
登錄8月28 日上午,暗網中文論壇中出現一個帖子,聲稱售賣華住旗下所有酒店數據,漢庭酒店、美爵、禧玥、漫心、諾富特、美居、CitiGo、桔子、全季、星程、宜必思、怡萊、海友等多家酒店都包含在內。
28日下午,華住集團酒店官方微博回應此事稱,“已經報警了。真實性目前無法查證,我們信息安全部門在緊急處理中”。
售賣的數據分為三個部分:
1. 華住官網注冊資料,包括姓名、手機號、郵箱、身份證號、登錄密碼等,共53G,大約1.23億條記錄;
2. 酒店入住登記身份信息,包括姓名、身份證號、家庭住址、生日、內部ID號,共22.3G,約1.3億人身份證信息;
3. 酒店開房記錄,包括內部 id 號,同房間關聯號、姓名、卡號、手機號、郵箱、入住時間、離開時間、酒店id號、房間號、消費金額等,共66.2G,約2.4億條記錄;
發帖人聲稱,所有數據脫庫時間是8月14日,每部分數據都提供10000條測試數據。所有數據打包售賣8比特幣,按照當天匯率約約合37萬人民幣。而經過媒體報道之后,該發帖人稱要減價至1比特幣出售……
接到信息后,FreeBuf 第一時間聯系了測試人員,結果發現,最近離店時間是8月13日,與發帖人所稱8月14日脫庫時間相符,很多數據為新數據。測試結果顯示數據真實,所有信息通過哈希加密存儲,且測試數據都清晰無碼。這意味著,發帖人所售賣的數據真實性很高。這可能成為國內近幾年最嚴重的信息數據事件。
早在2013年,漢庭等酒店就出現過數據泄露,當時是因為酒店所使用的WiFi管理和認證管理系統存在漏洞,數據傳輸過程并未加密,導致數據泄漏。同時提醒相關用戶及時修改各個賬號密碼,不使用與酒店注冊賬戶相同的密碼,并密切關注自身資產安全。
此外,據紫豹科技在微信公眾號上表示,紫豹科技風險監控平臺于今天早上6:30左右,發出嚴重紅色預警,并發現疑似泄漏源。涉及大量個人入住酒店信息,主要為姓名、身份證信息、手機號、卡號等,約5億條公民信息。
紫豹科技情報專家通過技術手段驗證了這批數據的真偽。
該批數據疑似華住公司程序員將數據庫連接方式上傳至github導致其泄露,目前還無法完全得知到細節,已將所有信息提供給華住集團相關負責人。
鑒定該情報屬實后,我司已第一時間與公安取得聯系并報案。
*本文來源:FreeBuf,作者:AngelaY,原標題:《華住旗下酒店上億條用戶數據在暗網售賣,包含重要身份信息及開房記錄》。