傳華住集團(tuán)1.3億用戶信息遭售賣 信息時(shí)代如何安放我們的隱私

原標(biāo)題:傳華住集團(tuán)1.3億用戶信息遭售賣 信息時(shí)代如何安放我們的隱私

作者:錦上花

來源:GPLP(ID:gplp)

在這個(gè)越來越注重隱私的社會(huì)里,我們好像越來越?jīng)]有隱私。

8月28日,被曝1.3億人的個(gè)人信息遭到泄漏。

傳華住集團(tuán)旗下連鎖酒店用戶數(shù)據(jù)在暗網(wǎng)售賣。從賣家發(fā)布內(nèi)容看,數(shù)據(jù)包含華住旗下漢庭酒店、美爵、禧玥、漫心、諾富特、美居、CitiGo、桔子、全季、星程、宜必思、怡萊、海友等酒店。

泄密的酒店數(shù)據(jù)分為三個(gè)部分:

  1. 華住官網(wǎng)注冊(cè)資料,包括姓名、手機(jī)號(hào)、郵箱、身份證號(hào)、登錄密碼等,共53 G,大約1.23億條記錄;
  2. 酒店入住登記身份信息,包括姓名、身份證號(hào)、家庭住址、生日、內(nèi)部ID號(hào),共22.3 G,約1.3億人身份證信息;
  3. 酒店開房記錄,包括內(nèi)部id號(hào),同房間關(guān)聯(lián)號(hào)、姓名、卡號(hào)、手機(jī)號(hào)、郵箱、入住時(shí)間、離開時(shí)間、酒店id號(hào)、房間號(hào)、消費(fèi)金額等,共66.2 G,約2.4億條記錄。

據(jù)業(yè)務(wù)安全解決方案服務(wù)商“威脅獵人”數(shù)據(jù)驗(yàn)證結(jié)果,住客最近離店時(shí)間是8月13日。從數(shù)據(jù)交叉驗(yàn)證來看,可以排除是賣家用老數(shù)據(jù)欺詐買家的情況,數(shù)據(jù)絕大部分為新泄露數(shù)據(jù),而非老數(shù)據(jù)混雜售賣。因此,該份數(shù)據(jù)的真實(shí)性非常高,此次的數(shù)據(jù)泄露也可能成為近5年內(nèi)國(guó)內(nèi)最大最嚴(yán)重的個(gè)人信息泄露事件。

賣家對(duì)這個(gè)約5億條數(shù)據(jù)打包出售價(jià)格為8比特幣或520門羅幣。

這些數(shù)據(jù)是怎么流出去的?

是技術(shù)不到位還是監(jiān)管不到位?

如果是外部黑客入侵,說明酒店安全意識(shí)不強(qiáng),防衛(wèi)技術(shù)不夠。如果是內(nèi)部工作人員泄密,就是管理的問題了。

早在2013年,漢庭等酒店就出現(xiàn)過數(shù)據(jù)泄露,當(dāng)時(shí)是因?yàn)榫频晁褂玫腤i-Fi管理和認(rèn)證管理系統(tǒng)存在漏洞,數(shù)據(jù)傳輸過程并未加密,導(dǎo)致數(shù)據(jù)泄漏。

而這次的數(shù)據(jù)泄漏似乎是后者。

目前來看,疑似華住公司程序員將數(shù)據(jù)庫連接方式上傳至github導(dǎo)致其泄露,現(xiàn)在還無法完全得知到細(xì)節(jié)。

28日下午,華住集團(tuán)酒店官方微博回應(yīng)此事稱,“已經(jīng)報(bào)警了。真實(shí)性目前無法查證,我們信息安全部門在緊急處理中”。

警方表示,將始終嚴(yán)厲打擊非法獲取、買賣、交換、提供公民個(gè)人信息等違法犯罪行為,切實(shí)保護(hù)公民合法權(quán)益。掌握公民個(gè)人信息的企事業(yè)單位,應(yīng)嚴(yán)格落實(shí)主體責(zé)任,加大信息安全的防護(hù)力度。

數(shù)據(jù)泄漏是新聞,也是頻頻發(fā)生的舊聞。

國(guó)內(nèi)國(guó)外都時(shí)常發(fā)生。

2018年3月,被曝“劍橋分析”曾在2016美國(guó)大選期間,利用 Facebook 上5000萬名用戶資料進(jìn)行分析,向5000萬名 Facebook 用戶發(fā)送“專屬”政治廣告,左右選民投票。事件曝光后,F(xiàn)acebook 僅在一天之內(nèi)市值蒸發(fā)60億美元。

2017年4月,洲際酒店集團(tuán)公布,集團(tuán)旗下逾1000家酒店遭遇信用卡數(shù)據(jù)泄露。這是洲際酒店第二次發(fā)生信用卡數(shù)據(jù)泄露。2016年8月至12月在美國(guó)12家洲際酒店的餐廳及酒吧使用的信用卡數(shù)據(jù)就遭到了泄露。

2016年5月外號(hào)“和平”黑客成功入侵全球最大職業(yè)社交網(wǎng)站LinkedIn的服務(wù)器,盜取1.67億筆使用者登入資料,其中包含了用戶密碼及電子郵箱地址,并在在網(wǎng)上轉(zhuǎn)售些數(shù)據(jù),售價(jià)僅為5個(gè)比特幣(約合兩千多美元)。

數(shù)據(jù)泄漏是竊取者和監(jiān)管者的角力,魔高一尺道高一丈,防不勝防也要防。

受害者是成千上萬的用戶,難道真要像《神探夏洛克》里的媒體大亨一樣,只有把信息都裝在腦子里,才不用擔(dān)心泄密嗎?

以下附上華住集團(tuán)在事件曝光后的聲明:

今日,網(wǎng)絡(luò)上出現(xiàn)大量用戶、自媒體傳播“出售華住旗下酒店數(shù)據(jù)”的消息,引起極其惡劣的輿論影響。我集團(tuán)非常重視,已在內(nèi)部迅速開展核查,確??腿诵畔踩?;我集團(tuán)已經(jīng)第一時(shí)間報(bào)警,公安機(jī)關(guān)正在開展調(diào)查;我們也聘請(qǐng)了專業(yè)技術(shù)公司對(duì)網(wǎng)上兜售的“相關(guān)個(gè)人信息”是否來源于華住集團(tuán)進(jìn)行核實(shí)。

為正視聽,特聲明如下:

一、兜售、傳播個(gè)人信息,違反國(guó)家法律,情節(jié)嚴(yán)重的將構(gòu)成犯罪。無論網(wǎng)絡(luò)上傳播、兜售的“相關(guān)個(gè)人信息”是否屬實(shí)、是否來源于華住集團(tuán),擅自傳播、兜售個(gè)人信息的行為均構(gòu)成犯罪,請(qǐng)相關(guān)行為人立即停止傳播、兜售個(gè)人信息的違法犯罪行為并向公安機(jī)關(guān)投案自首。

二、請(qǐng)相關(guān)網(wǎng)絡(luò)用戶、網(wǎng)絡(luò)平臺(tái)立即刪除并停止傳播上述信息。

三、華住集團(tuán)保留追究相關(guān)侵權(quán)人法律責(zé)任的權(quán)利。

特此聲明

華住集團(tuán)

二0一八年八月二十八日

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2018-08-29
傳華住集團(tuán)1.3億用戶信息遭售賣 信息時(shí)代如何安放我們的隱私
原標(biāo)題:傳華住集團(tuán)1.3億用戶信息遭售賣 信息時(shí)代如何安放我們的隱私作者:錦上花 來源:GPLP(ID:gplp) 在這個(gè)越來越注重隱私的社會(huì)里,我們好像越來越?jīng)]有隱私。

長(zhǎng)按掃碼 閱讀全文