这些酒店2.4亿条开房记录疑泄露,真的跟你没关系吗?

2018-08-29 13:50:47 来源:网络

  汉庭、全季、桔子....2.4亿条开房记录疑泄露,真的跟你没关系吗?

  记者:姚露

  汉庭、美爵、禧玥、诺富特、美居、CitiGO、桔子、全季、星程、宜必思尚品、宜必思、怡莱、海友,这些酒店你住过吗?

  他们都是属于华住的,近期华住5亿条用户信息疑遭泄露,包括1.3亿条身份信息、2.4亿条开房记录等。

  住房信息被盗,许多网友的第一反应是:关我什么事?然而,大数据时代,身份证号码、手机号等个人隐私不再“隐私”,真的不关你事吗?

  数据库疑被盗,华住已报警处理

  8月21日,一名ID为“helen250”的黑客在网上发帖贩卖华住集团数据。

  该黑客声称,所有数据是在8月14日“脱裤”(专业术语“脱库”,即用非法手锻获取信息和数据),并且承诺“如果权限不丢失,后续数据还可以免费发给已购买的大佬”。

  据了解,贩卖内容包括华住集团旗下汉庭、全季、桔子等14家酒店约5亿条用户信息。

  其中,华住官网注册信息,包括姓名、身份证号码、家庭住址、登录密码等53G资料,共计1.23亿条记录;

  酒店入住时的信息,包括姓名、身份证号码、家庭住址、生日、内部ID等22.3G资料,约1.3亿人身份证信息;

  酒店开房记录,包括内部ID、同房间关联号、姓名、卡号、手机号、邮箱、入住时间、离开时间、房间号、消费金额等66.2G资料,约2.4亿条记录。

  以上总计约5亿条住户信息,而该数据库卖价为8比特币(约5.6万美元)。

  8月28日,一张“黑客在黑市出售华住酒店集团客户数据”的截图在各大社交平台上流传开来。当天下午在媒体圈引起讨论之后,华住酒店集团官方微博紧急发布声明:已报警核实。

  

  图片来源:微博截图

  目前上海警方已介入调查。警方表示,将始终严厉打击非法获取、买卖、交换、提供公民个人信息等违法犯罪行为,切实保护公民合法权益。掌握公民个人信息的企事业单位,应严格落实主体责任,加大信息安全的防护力度。

  

  图片来源:微博截图

  网友:不关我事

  华住酒店集团即原汉庭酒店集团,创立于2005年,2010年3月在美国纳斯达克上市,是国内第一家全品牌的连锁酒店管理集团,如今已在全球排名第9位。

  截至2018年3月31日,华住旗下酒店已覆盖全国382座城市,营业中酒店为3817,客房总数接近385万间,包括673家直营店、2943家管理加盟店和201家特许店。

  而面对如此庞大且私密的数据被泄露,有许多网友仍然选择继续当吃瓜群众:“开房信息被盗,关我什么事啊?我们普通人的信息谁在乎!”

  对于住房信息被盗,一些网友对此并不以为然,他们并不觉得“信息泄露”是一件值得关注的事情。

  当然,持同样的观点的另一群人则是无奈,“早就在网上‘裸奔’了,又不是第一次被‘卖’,习惯了。”

  真的不关你事吗?

  

  

  

  2016年,将踏入大学校园的18岁临沂罗庄女孩徐玉玉,在8月19日接到了一通诈骗电话,结果被骗走了上大学的费用9900元。

  得知被骗后,徐玉玉伤心欲绝,郁结于心,最终导致心脏骤停,虽经医院全力抢救,但仍不幸于21日离世。

  在大家扼腕叹息的同时,更应该追问:电话诈骗怎会如此猖獗?徐玉玉的信息是如何被泄露?

  在这样的悲剧面前,你还觉得信息泄露不关你事吗?

  29日,中消协发布的报告显示,在使用APP过程中,遇到过个人信息泄露情况的受访者占比达85.2%。

  信息泄露后,约86.5%的受访者曾收到推销电话或短信的骚扰,约75.0%的受访者接到诈骗电话,约63.4%的受访者收到垃圾邮件,排名位居前三位。

  另外,在中国互联网协会发布的《中国网民权益保护调查报告2016》中显示,仅在2015年下半年至2016年上半年,我国网民因为垃圾信息、诈骗信息、个人信息泄露等遭受的经济损失达915亿元。

  一边是不断收集隐私

  一边是不断泄露隐私

  据媒体报道,此次信息泄露的情况最早由民间非企运营互联网安全组织“网络尖刀”团队和互联网安全厂商紫豹科技发现,一位疑似华住程序员的用户,在GitHub上传了一个名叫CMS项目,该项目的的配置文件代码里包含了华住敏感的服务器及数据库信息,被黑客利用攻击导致泄露。

  GitHub是一个面向开源及私有软件项目的托管平台,从事软件开发的程序员朱旭告诉中新网记者:“开发的时候代码会更新迭代,如果修改的文件多了,开发人员容易不知道改了哪些页面或者代码,用这个系统的话就可以很轻松的解决这个问题了。”

  但朱旭表示,github上的免费用户上传的代码都是相当于公开分享的,要不就是那个开发人员缺心眼,要不就是和公司有过节故意的。

  但“疑似华住程序员”泄露数据并未得到证实,目前在Github上该文件也已经被删除。在大多数情况下,对于数据,大多数人都是被“资源”地提供给平台方。

  “1,如果你不输入手机号,就用不了;2,输入手机号则表示同意注册协议;3,同意注册协议则表示公司可以推送各种广告……请问我哪里自愿了?”一位网友如是评价企业收集用户信息的行为。

  值得一提的是,这并不是华住集团旗下酒店第一次被卷入疑似信息泄露事件。

  2013年10月,国内安全漏洞监测平台乌云就发布报告称汉庭(属于华住酒店集团旗下)、如家等大批酒店的顾客开房记录被第三方存储,并且因为漏洞而出现泄露。

  据媒体报道,被指涉嫌泄露信息的酒店全部或者部分使用浙江慧达驿站网络有限公司开发的酒店Wi-Fi管理、认证管理系统,而慧达驿站在其服务器上实时存储了这些酒店客户的记录,包括客户名、身份证号、开房日期、房间号等大量敏感、隐私信息。

  此消息公布后,华住方面立即发布声明,称该报告中没有任何能证明华住旗下酒店有使用该产品的证据,纯属个人臆测和虚构,存在误导行为。

  

  资料图:新罗舒泰天安酒店外景

  对隐私泄露,应该是零容忍

  当今社会,没有什么是“注册成为用户”解决不了的问题,如果有的话,那就开通会员。

  有网友戏称,当前不少APP,你一旦装上,就几乎成了透明人,没有任何隐私可言。部分手机APP“越权”获取的用户信息,已成为公民个人信息泄露的主要渠道之一。

  然而,企业一边不断获取用户隐私,却另一边在不断地让用户的隐私被泄露,毫无疑问,到最后大家都会开始在网上“裸奔”。

  3月26日,在中国发展高层论坛上,百度董事长兼CEO李彦宏说过这样一句话:

  “中国人对隐私问题的态度更开放,也相对来说没那么敏感。如果他们可以用隐私换取便利、安全或者效率。在很多情况下,他们就愿意这么做。”

  一语惊人,“用隐私还方便”,万千网友群起而攻之,百度市值一掉再掉。

  3月18日,信息分析研究公司CambridgeAnalytica被指滥用5000万Facebook用户数据。Facebook因用户数据保护不力,也被牵连其中,并成为事件的焦点。

  次日,Facebook股价经历了4年以来的最大下跌,跌幅达6.77%,市值蒸发367亿美元。

  隐私这事,就是大事!

  

,这些酒店2.4亿汽车后备箱 条开房记录疑泄露,真的跟你没关系吗?

相关:

ofo押金“被升级”红包年卡 投诉接连不断    近日,在黑猫投诉平台上出现逾二百起针对ofo单车押金退款问题的投诉,大致内容类似,用户押金余额在“0元试用红包年卡”活动中被扣除,无法退款。据了解,参加这一活动后,用户的卡包中会同时出现面值199元的“红包年卡”与面值360元的“免押权益卡”。   一位投诉人在接受记者采访时介绍了自己的维权过程。在ofo取消全国范围内支付宝芝麻信用免押金骑行政策后,她于6..

死前连口水都喝不上:让美国陆战1师不堪回首的帕劳登陆战时间进入了1944年,此时在太平洋上曾经吨位亚洲第一的日本海军已经是穷途末路。彻底陷入了战略防御状态。而再看仅参战三年的美军,已经在中太平洋战区和西太平洋战区取得了一个又一个骄人的胜利。到了1944年的夏天,要将日本帝国击败,就需要一个合理的战略计划。 此时,两个人对此提出了不同意见。美国海军五星上级尼米兹提出的是越过菲律宾,直接进攻日本的冲绳和中国台湾。而作为西点军校毕业的老兵油子,麦克阿瑟显然不以为..

再也受不了美国了!法国大胆提议:抛弃北约重设联合军队文/人形自走炮 在欧洲国家的眼里,特朗普越来越面目可憎:退出巴黎协定、伊核协议,让欧洲数百亿欧元的投资打水漂;怼英怼德怼法国,谁不听话就各种恶语相向,还动辄挥舞制裁大棒——但欧洲终归有自己的骄傲,他们最终还是忍不住了,对美国的怨念日积月累,似乎就要爆发了,最新的事件就是法国总统马克龙在外交官会议上讲话,呼吁欧盟国家必须停止在防务上依赖美国,加强欧洲国家之间的军事合作;专家认为,法国有意联合德国等主..

刚刚,中美合作干了件大事!据环球网8月29日消息,当天上午,国家禁毒委员会办公室对外宣布,中美执法部门成功合作破获芬太尼案件的第一起案件。澎湃新闻从国家禁毒办召开的新闻通气会上获悉,公安部、国家卫生健康委员会、国家药品监督管理局日前联合发布公告,将4-氯乙卡西酮等32种物质列入非药用类麻醉品和精神药品管制品种增补目录,公告自2018年9月1日起施行,至此,我国列管的新精神活性物质已达170种。图片来自“澎湃新闻”图片来自“澎湃新闻”国家..

制片人姜文华:影视作品质感永远是第一位  制片人姜文华:追逐梦想的脚步从未停歇   姜文华,制片人、资深媒体与电影人,先后参与制作、运营影视剧《那年花开月正圆》、《古城球缘》、《茜茜与安泰》、《追婚男女》、《找爱之旅》、《老公去哪了》、《七星湾》、《我爱北京天安门》、《兄弟不了情》、《兵王传奇》、《迫降乌江》、《使命之危急时刻》、《周逸群》等多部影视剧。   姜文华谈到了影视作品的质感永远是第一位。“每一部片子都追求精品,否则对不起观..

顺风车司机偷偷直播女乘客 虎牙:严厉打击滴滴顺风车事件引发网友们的广泛关注,谁知不少主播也来蹭流量,竟然在开顺风车时偷拍骚扰女乘客,据说一天直播就收入700元。网友反映,有嘀嗒顺风车司机边接单边在虎牙平台上直播,且专选女性乘客。整个直播过程中,女乘客并不知道自己正在被看客“围观”,而且司机会主动言语骚扰女乘客,弹幕更是污秽不堪。有司机称,一天直播收入700元!对此,虎牙28日发布《虎牙直播进一步加强行车安全直播内容管理公告》,禁止此类直播行为..

污水过境致洪泽湖蟹塘受损 江苏省环保厅启动紧急响应  中新网南京8月29日电 (记者 刘林)很快,大闸蟹等水产品即将大量上市,但就在几天前,洪泽湖入湖河流中有大量污水过境,导致当地渔民蟹塘受损,大量螃蟹陆续死亡。   8月29日,宿迁市环保局发布通告,称已就此事向江苏省环保厅报告,江苏省环保厅已经启动紧急响应,同时致函过境河流上游单位,商请协助开展调查。   江苏省泗洪县的临淮镇是洪泽湖畔传统的螃蟹养殖区,拥有蟹塘12000多亩。记者在现场看到,离岸两公里..

“路怒”男子提刀下车反被砍死 检察机关介入调查  江苏昆山“路怒”男子提刀下车反被砍死 检察机关介入调查   中新网南京8月29日电 (记者 申冉)29日,江苏省昆山市检察院向社会通报,就27日晚该市发生的一起街头持刀砍人案,检察机关已经已经连夜介入调查。   据当地警方28日发布的警情通报,2018年8月27日21时许,昆山市开发区震川路、顺帆路路口发生一起刑事案件。接到报警后,昆山市公安局立即组织警力赶赴现场处置,并会同120急救人员将两名伤者送医救治,经初..

跨省作案诈骗20余万元 湖北警方抓获涉嫌“碰瓷”团伙  中新网孝感8月29日电 (梁婷 赵路 汪海权)记者29日从湖北孝感安陆市警方获悉,该市破获一起跨省系列“碰瓷”诈骗案,该团伙专挑偏远乡村作案,诈骗金额20余万元。   5月12日11时许,陈某驾驶货车刚经过316国道安陆洑水镇路口,就被几名男子拦停。停车后,陈某发现一男子满脸鲜血,双手捂头倒在车旁,几名拦车男子以同伴被车撞伤为由,要求陈某赔钱“私了”,最终陈某赔偿12000元“医药费”了事。事后,陈某越想越不对劲..

央行连续六日暂停逆回购 资金面平稳跨月无忧   8月29日,央行继续暂停逆回购操作。今日无逆回购到期,当日零投放零回笼。市场人士指出,本月剩余3个交易日已无逆回购到期,尽管政府债缴款仍将形成一定扰动,但月末财政支出力度加大,资金面平稳跨月无忧。  央行今日早间公告称,临近月末财政支出力度有所加大,可对冲政府债券发行缴款等因素的影响,为维护银行体系流动性合理充裕,8月29日不开展公开市场操作。  这是自..