您的位置:首页 >> 投稿专栏 >> 文章正文

华住5亿条用户信息疑遭泄露 警方介入调查

加入日期:2018-8-29 11:38:43 闂侀潧妫欓崝娆撳Υ婵犲嫪鐒婇柡宥庡墮閸嬪秶绱撴担鍝ョ缂傚秴顦垫俊鎾晸閿燂拷



闂佸憡甯掑Λ鏃堟閳哄懎绀嗛悽顖e枤缁愶拷



  顶尖财经网(www.58188.com)2018-8-29 11:38:43讯:

  华住5亿条用户信息疑遭泄露

  包括1.3亿条身份信息、2.4亿条开房记录等 华住已报警 目前警方已介入调查

  昨天,华住酒店集团2.4亿条酒店开房记录疑遭泄露的消息在各大网站和社交媒体疯传。被泄露的信息涉及到用户的身份证号、家庭住址、开房记录等内容,遭信息泄露的酒店几乎涵盖了华住旗下所有的酒店类型。对此,华住酒店表示已经报警,并聘请专业公司核实信息来源,并称“兜售信息不能证实为真”。

  事件

  华住2.4亿条开房记录疑遭泄露

  昨天,有消息称,暗网中文论坛上出现一则出售华住集团旗下酒店数据的帖子,这些数据涉及1.3亿条身份信息、2.4亿条开房记录等共5亿条信息,被标价为8比特币或520门罗币(约等于37万人民币)出售。随后,微博认证为民间信息安全组织“网络尖刀”创始人的曲子龙在微博上发表了《华住旗下酒店开房记录疑泄露,约5亿条公民信息》的文章,被“网络尖刀”官方微博转载后引发极大关注,一时间,各大网站及社交媒体上都是华住酒店信息泄露的消息。

  文章提到,根据他们接到的情报,华住旗下酒店开房记录疑似泄露,并在黑市进行售卖。此次泄露数据的主体为华住酒店管理有限公司,黑客已向黑市出售,涉及的酒店包括汉庭、美爵、禧玥、诺富特、美居、CitiGO、桔子、全季、星程、宜必思尚品、宜必思、怡莱、海友。数据泄露时间为:黑客称在2018年8月14日进行拖库(指用非法手段获取信息和数据)。

  数据泄露范围包括:官网注册资料(姓名、手机号、邮箱、身份证号、登录密码等,共53G,约1.23亿条记录);入住登记身份信息(姓名、身份证号、家庭住址、生日、内部ID号,共22.3G,约1.3亿条);酒店开房记录(内部ID号、同房间关联号、姓名、卡号、手机号、邮箱、入住时间、离开时间、酒店ID号、房间号、消费金额等,共66.2G,约2.4亿条)。

  对于上述数据的可信性,“网络尖刀”在文章中提到,通过技术手段验证分析后认为这些数据可信度相对较高。据报道,另有多家科技公司验证了上述数据的真实性:“威胁猎人”认为数据的真实性非常高;反网络犯罪情报提供商“紫豹科技”表示,通过技术手段检测出数据真实,事故原因疑似华住公司程序员将数据库连接方式上传至github导致其泄露;互联网安全新媒体平台FreeBuf在联系技术人员测试后发现,最近离店时间是8月13日,与发帖人声称的8月14日拖库时间相符,很多数据为新数据。测试结果显示数据真实,所有信息通过哈希加密存储,且测试数据都清晰无码。

  回应

  华住已报警正核查信息来源

  消息一出,网络一片哗然。华住集团分别于昨天15点11分、15点31分在其官方微博上对此进行回应,并发布声明。声明称,华住已经在第一时间报警,公安机关正在开展调查。同时,华住还聘请了专业技术公司对网上兜售的“相关个人信息”是否来源于华住集团进行核实。华住表态称,酒店集团已在内部迅速开展核查,确保客人信息安全。华住在声明中还提到:“无论网络上传播、兜售的‘相关个人信息’是否属实、是否来源于华住集团,擅自传播、兜售个人信息的行为均构成犯罪,请相关行为人立即停止传播、兜售个人信息的违法犯罪行为并向公安机关投案自首”,并希望“相关网络用户、网络平台立即删除并停止传播上述信息”,华住将“保留追究相关侵权人法律责任的权利”。

  在第二次表态中,华住集团再次贴出了上述声明,并进一步表示,“关于目前网上流传的不实谣言,警方已经介入并已有专业公司进行调查。”同时强调,“兜售信息不能证实为真。华住正在紧急展开一系列相关工作。”

  上海长宁公安分局通过其官方微博发布的警情通报也证实了华住已报警。这份警情通报显示:8月28日下午,长宁公安分局接华住集团运营负责人报案称,有人在境外网站兜售华住旗下酒店数据,客户信息疑遭泄露,公司已启动内部自查,警方即介入调查。

  北京青年报记者就此事多次联系华住集团市场部,其相关负责人表示,该声明就是初步情况,有进一步调查结果会再次说明。至于何时会有进一步的情况说明,则要“看调查进度,我们会紧密跟进”。

  据了解,华住酒店集团是中国多品牌酒店集团,在全国370多座城市,运营3000多家酒店,并拥有近70000多名员工。华住集团创立于2005年,目前运营的酒店品牌已经覆盖所有市场,包含高端市场的美爵、VUE、禧玥,中端市场的诺富特、美居、漫心、全季、桔子水晶、桔子精选、CitiGO、星程、宜必思尚品,以及大众市场的宜必思、汉庭优佳、汉庭、怡莱、海友等知名酒店品牌。

  观点

  信息泄露是企业管理问题

  对于此次信息泄露事件,南开大学旅游与服务学院教授马晓龙认为,信息泄露的本质是利益驱动,因为信息有条件成为能够转换为经济价值的目标。究其原因,这里面既有管理的问题——人为泄露,也有技术的问题——被黑客攻击。

  “无论是哪一种原因,归根结底都是企业的问题。”马晓龙认为,企业不应该在采集别人信息的同时,又不采取切实的措施保护这些信息。“这里面主要还是管理的问题,因为技术问题已经越来越不是问题了,很容易规避。从目前暴露出来的问题来看,出问题的往往是国内品牌,国际品牌很少。为什么?就是因为管理!”

  马晓龙认为,消费者向酒店交了住宿费就已经形成契约,酒店有义务保护消费者的安全,包括住宿的实际安全、隐私安全、信息安全等。但实际上,因为受害主体的分散性、不确定性,以及主张权利的主体不明确,在没有实质利益受损的时候大部分人是不会主张权利的,相关企业也很少因此受到处罚,这种情况也往往助长了类似侵害事件越来越多的现实。

  而根据《消费者权益保护法》规定,经营者应当采取技术措施和其他必要措施,确保信息安全,防止消费者个人信息泄露、丢失。在发生或者可能发生信息泄露、丢失的情况时,应当立即采取补救措施。经营者侵害消费者个人信息依法得到保护的权利的,应当停止侵害、恢复名誉、消除影响、赔礼道歉,并赔偿损失。

  马晓龙认为,从消费者的角度而言,住宿的时候因为要提供个人信息,很难避免自己的信息被采集,不过对于多次泄露个人信息的酒店,消费者可以选择“用脚投票”,而政府部门或者行业协会则应加强这方面的监管和引导,避免类似情况再次发生。

  内存

  个人住宿信息频频遭到泄露

  事实上,这并不是酒店用户信息第一次被泄露。此前最受关注的一次信息泄露事件发生在2013年10月,国内第三方安全漏洞监测平台乌云发布报告称,如家、华住集团旗下汉庭等大批酒店的开房记录被第三方存储,并且因为漏洞而泄露。该漏洞早在当年8月份就已经被发现并确认,随后按照标准流程通知厂商,并逐步向专家和技术人员公开,漏洞细节随后被公之于众,也交给了CNCERT国家互联网应急中心进行处理。

  去年,凯悦集团旗下酒店受到黑客入侵,大量用户数据外泄。泄露的信息内容包括住客支付卡姓名、卡号、到期日期和验证码。此事件中,全球共有41个酒店受到影响,其中中国境内受影响酒店数量约18家,分布于上海、广州、深圳、杭州、福州、贵阳、西安、济南、丽江、青岛、三亚、厦门12座城市。(记者 赵婷婷)

 

来源: http://finance.jrj.com.cn/2018/08/29080025017583.shtml

编辑: 来源:金融界



    闂侇喗鍨块崳鍛婄珶閻楀牊顫栭柨娑欑煯娴滄帗绋夋繝浣风箚闁诡収鍨拹鐔煎礆閸℃ḿ鈧晫鏁崼娑掑亾娴e憡鍊ゅù锝嗙矋閺岀喖骞撻幇顏嗚繑闁挎稑鏈﹢鎵博濞嗗海鐟濋柟鏋劜濠€渚€鎮ч崼鐔哥秬闁挎稑鐬兼晶妤呭级閸愩劎绉洪柛妯煎枍缂嶆棃鎳撻崨顔碱暡闁哄牆顧€缁辨繃淇婇崒娑欑畳濞撴氨鏁告慨閬嶅箖閵娧勭暠闁绘鐗婂ḿ锟�,閻犲洤鍢插鐑藉籍閹绮撶紒顖滅帛閸ㄦ粍绂掗敓锟�,闁瑰瓨鍨冲⿰鎴犱焊閸℃瑧褰岄柛妤勬珪閺佺厧顫㈤敐蹇曠<濞寸姰鍎扮粭鍌炲棘閸モ晝褰块柛鎰噹椤旀劖绂掗崨顒€鏁╅悶娑栧妺缂嶆棃鎳撻崨顒勫殝濞存粓缂氶~鍥倷閻у摜绀夊☉鎾抽叄閵嗗﹦浜搁弽顒€鍋嶇紓浣哥箳缂嶅寮悩鎻掑綘闁靛棗鍊搁崣楣冨储閻斿嘲鐏¢柟顑倷绨伴柛娆忥攻閺嬪啯绋夐銏☆€戦弶鈺冨閺嬪啰鈧稒顨呴幏浼村礃閸涱収鍟囬柡鍫簽缁繝寮甸鍌滃讲閻犲洣绀侀悿鍕晬鐏炵瓔鍤犻柡鍫墯閺嬪啯绂掗妷銉ユ尋闁稿繑婀归懙鎴﹀礂閵娾晛鍔ラ柟瀛樼墳閳ь剙鎳橀崕鎾礆閸℃鏁堕悗鐟扮畭閳ь兛鐒﹂弸鍐偓娑欘殘濞堟垿鎯囬悢椋庢澖闁诡儸浣插亾娴e摜鏆氶柡浣哥摠閳ь儸浣插亾娴gǹ鎸ら柡鍐煐閳ь儸鍕嫳缂佹梹鐟ょ粭澶嬫媴濠婂啫姣夊ù鐘侯唺缂嶅秵绌卞┑濠勬闁瑰瓨鐗楁竟娆戞嫚閻氬绀夐悹鍥╂焿椤曚即鎳撻崨顒傜煂濞达絾绮屽顒勬嚀閸愯法绀夋鐐村劶椤曨剟鎳涢鍥舵斀闁哄秶枪閻ゅ嫰鎯勭粙鍨綘闁告劕鎳庨鎰板Υ閸屾稒鎷遍柡鍌氭矗缁楀鎷呭⿰鈧拹鐔煎箮閺囷紕銈柣銊ュ缁剁兘骞戦敓锟�,濞寸姴鎳嶇欢鐢稿矗閸屾績鍋撻崘璺ㄧ闁硅鍠楅婵嬪礂閵夈儳顏�,濡炲閰e▍鎾绘嚊椤忓懎顎撻柕鍡楀€歌ぐ鍌滄暜閸愨晜鎷遍柡鍌氭矗缁狅綁鎯勯鐐暠闁革负鍔嬬花顒佸閻樿櫕灏¢柡鍥ㄦ綑椤︽寧绌遍埄鍐х礀闁挎稑鑻懟鐔哥▔瀹ュ棗澹堥柛娑樼-濞煎啯銇勭捄铏规癁閻犳劑鍨荤划锛勭磾閹达絿顩甸柛姘湰閸ㄣ劑鎳撻崨顓熷剨閻庤纰嶅﹢浼村棘閸ヮ剙鍔ラ柛鎺戞娴滄帡宕f繝鍌氬伎闂侇喓鍔忛~鍥倷鐟欏嫬鐏楅柛鎰噹椤旀劙濡撮崒姘兼搐閻庝絻顫夊﹢浼村棘閸パ冩暥閻庣顫夊﹢渚€鎮块幋婊呯枀闁挎稑鐭侀顒勫矗婵犲啯顦у☉鎾冲閸ㄦ粍绂掗鍐х矒缂侇垱鐪归埀顒婃嫹

濡炪倧鎷� 閻忓骏鎷� 閻犳劧鎷� 缂備緤鎷� -- 濞戞搫鎷� 闁告鎷� 濡炪倧鎷� 閻忓骏鎷� 缂傚喛鎷� 缂備緤鎷� 濞e浄鎷� 闁诡叏鎷� 闁哄牞鎷� 闁告棑鎷� 濞戞搫鎷� 闊浄鎷�
www.58188.com