网传5亿条酒店开房数据泄露 据民间非企运营互联网安全组织网络尖刀消息,据其接到的情报,华住旗下酒店开房记录疑似泄露,涉及共计约5亿条公民个人信息。8月28日下午,华住集团发布声明称,已展开调查核实,并第一时间报警,公安机关正在开展调查。 图片来源:华住集团官微 根据网络披露信息,泄露的公民个人信息数据系华住酒店管理有限公司的用户信息,涉及酒店包括汉庭、美爵、禧玥、诺富特、美居、CitiGO、桔子、全季、星程、宜必思尚品、宜必思、怡莱、海友。上述酒店均为华住集团旗下酒店品牌。而涉嫌泄露的个人信息数据则多达140G约5亿条。 图片来自于网络,与正文无关 网络披露信息还称,黑客已在网上售卖这些个人信息。互联网安全厂商紫豹科技在网上披露信息显示,疑似泄露的数据共计近5亿条,其中包括: 官网注册资料,含身份证、手机号、邮箱、身份证号、登录密码等,共53G,约1.23亿条记录; 入住登记身份信息,含姓名、身份证号、家庭住址、生日、内部ID号,共22.3G,约1.3亿条; 酒店开房记录,含内部ID号、同房间关联号、姓名、卡号、手机号、邮箱、入住时间、离开时间、酒店ID号、房间号、消费金额等,共66.2G,约2.4亿条。 全部信息的打包价为8比特币,或者520门罗币,约合人民币38万元。卖家还称,以上数据信息的截止时间为2018年8月14日。 警方介入 8月28日,上海警方宣布已介入调查。警方表示,将始终严厉打击非法获取、买卖、交换、提供公民个人信息等违法犯罪行为,切实保护公民合法权益。掌握公民个人信息的企事业单位,应严格落实主体责任,加大信息安全的防护力度。 图片来源:警民直通车_长宁 中国旅游饭店业协会:坚决反对 图片来源:中国旅游饭店业协会微信公众号 8月29日,针对“华住旗下酒店数据,客户信息疑遭泄露”的新闻,中国旅游饭店业协会发布倡议书,倡导全体会员自觉遵守宪法、法律、法规和国家政策,加强网络安全建设,同时,坚决反对任何传播、出售或泄露旅客住宿信息的行为。 以下为倡议书全文: 2018年8月28日下午,中国旅游饭店业协会从网上看到“华住旗下酒店数据,客户信息疑遭泄露”的新闻。随后,协会及时与华住集团取得联系并了解情况,据华住集团相关负责人表示,该公司已向上海市长宁区公安分局报案,并就此事件已发表公开声明。目前,长宁区公安分局已介入此事调查,中国旅游饭店业协会将持续关注此事件。 针对此事件的发生,中国旅游饭店业协会新闻发言人成尔骏先生向全行业发出如下倡议:
中国旅游饭店业协会作为代表和维护中国旅游饭店行业共同利益的全国性社会组织,积极发挥对会员的行为引导、规则约束作用,倡导全体会员自觉遵守宪法、法律、法规和国家政策,加强网络安全建设,同时,坚决反对任何传播、出售或泄露旅客住宿信息的行为。 中国旅游饭店业协会愿携手全体会员饭店企业共同构建和平、安全、开放、合作的网络空间。
酒店数据外泄并非首次 图片来自于网络,与正文无关 网络披露信息称,这并不是华住集团旗下酒店第一次被卷入疑似信息泄露事件。 早在2013年10月,国内安全漏洞监测平台乌云就发布报告称汉庭(属于华住酒店集团旗下)、如家等大批酒店的顾客开房记录被第三方存储,并且因为漏洞而出现泄露。根据当时的报道,被指涉嫌泄露信息的酒店全部或者部分使用浙江慧达驿站网络有限公司开发的酒店Wi-Fi管理、认证管理系统,而慧达驿站在其服务器上实时存储了这些酒店客户的记录,包括客户名、身份证号、开房日期、房间号等大量敏感、隐私信息。 报告称慧达驿站公司管理机制不完善,其系统要求酒店在提交开房记录时通过慧达驿站自己的服务器进行网络认证,理所当然地就存下了客户的信息。 此消息公布后,华住方面立即发布声明,称该报告中没有任何能证明华住旗下酒店有使用该产品的证据,纯属个人臆测和虚构,存在误导行为。 当时,华住集团相关负责人还曾回复媒体称,集团旗下所有酒店的WiFi系统都是自主开发的,并且使用了公安部门制定的第三方监管系统,所以不可能存在泄露客户信息的情况。 不过,这一次曝光的疑似华住用户个人信息泄露事件显然与2013年时不同。2013年时仅为存在信息泄露的风险,而如果此次黑客交易信息事件属实,则意味着近5亿条个人信息已经泄露。 网友观点 来源:新华社、澎湃新闻、检察日报、华住集团官微、警民直通车_长宁官微、中国旅游饭店业协会等 |