华住酒店集团为何会数亿华住集团 客户信息息疑遭泄露?

华住酒店开房记录疑遭泄露,暗网8比特币可买1.3亿用户隐私

摘要: 可怕的暗网,令人担忧的数据安全,我们的隐私信息其实都在裸泳。

8月28日,烯财经App发现,暗网中文论坛上一则关于售卖华住旗下酒店用户数据的帖子引发了网络热议。

该暗网发帖人在帖子里表示,涉及华住酒店集团用户的姓名、手机号、身份证以及开房记录等所有敏感信息打包价为8比特币或520门罗币,按最新价格计算,8比特币约等于38万元。

值得注意的是,该贴为了证明数据的真实性,还在附件中放了10000条数据,声称以供“大佬”测试。

发帖人声称,这些用户数据主要来自汉庭、美爵、禧玥、漫心、诺富特、美居、CitiGo、桔子、全季、星程、宜必思、怡莱、海友等多家酒店。笔者去华住官网查询,发现上述品牌的确属于华住旗下,但帖子真实性和数据有效性有待进一步确认。

帖子中主要列举了三大部分用户数据:

用户华住官网注册资料:包括姓名、手机号、邮箱、身份证号、登录密码等信息,资料共 53 G,大约 1.23 亿条记录;

酒店入住时登记的身份信息:包括姓名、身份证号、家庭住址、生日、内部 ID 号,资料共 22.3 G,约 1.3 亿人身份证信息;

用户酒店开房记录:包括内部 id 号,同房间关联号、姓名、卡号、手机号、邮箱、入住时间、离开时间、酒店 id 号、房间号、消费金额等信息,资料共 66.2 G,约 2.4 亿条记录;

该事件涉及大量用户隐私信息,一经爆出,迅速被媒体争相报道,传遍整个网络。

随后,华住集团紧急发布声明,表示公司已迅速开展核查,确保客人信息安全。集团已第一时间报警,且聘请了专业技术公司对网上兜售的"个人信息"是否来源于华住集团进行核实。

同时,据新京报报道,紫豹科技风险监控平台的情报专家通过技术手段验证了这批数据的真伪,称数据绝大部分为新泄露数据,而非老数据混杂售卖。

紫豹科技认为这批数据疑似华住公司程序员以数据库连接方式于20天前上传至github(一个面向开源及私有软件项目的托管平台)导致泄露。目前紫豹科技已将所有信息提供给华住集团相关负责人。

据烯财经App了解,“暗网”(Darknet或Dark Web)指只能通过特殊软件、授权或对电脑作特别设置才能访问,在流行的搜索引擎上无法查到的特殊网络。

在暗网里一切都是隐形的:网站隐形,用户身份隐形,IP地址隐形。因此,暗网成了各种非法交易和犯罪的天然温床,由于数据很难被追踪,所以可以逃避法律和监管。暗网是互联网的法外之地,一般人很少能够接触到。

既然是法外之地,那么正常社会里的货币就失去了使用场景。对于暗网来说,美元等国际通用货币都是可以被监管机构监测的,在这里匿名性比较强的比特币等虚拟货币成了流通的“法币”,这也是上文中,发帖人为何只收取比特币和门罗币的原因。

以此次事件为典型,中心化的平台,尤其是拥有大量用户信息的公司,在数据安全方面经常面临来自内外部的严峻挑战。内部往往会因为管理不善导致泄露数据,外部一般会遭遇黑客和网络攻击致使数据泄露。

一旦中心化的平台的数据遭遇泄露,通常意味着公民的大量信息被泄露出去,如果被部分不怀好意的组织和个人使用,后果往往非常严重,极有可能引发社会和公民的财产和人身安全风险。这也是外界以及区块链专业人士指责中心化平台的主要依据。

区块链也就是比特币赖以运行的底层系统,借助去中心的理念和密码学非对称加密技术,很多人呼吁用区块链的匿名性等特性来保护用户的数据安全,让数据归用户个人所有,平台和他人无法随意使用及篡改个人隐私数据。

市场上也有很多区块链安全公司,多数是面向企业等B端,通用的区块链安全技术和标准还未能广泛去推行,用来保护公众的信息安全。因为区块链技术尚处早期阶段,还需解决很多技术,效率,应用,法规等层面的问题,在此之前,数据安全似乎只能指望中心化平台的自我管理和加大投入。

}

我要回帖

更多关于 华住集团 客户信息 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信