新用戶登錄后自動創(chuàng)建賬號
登錄8月28 日上午,暗網(wǎng)中文論壇中出現(xiàn)一個帖子,聲稱售賣華住旗下所有酒店數(shù)據(jù),漢庭酒店、美爵、禧玥、漫心、諾富特、美居、CitiGo、桔子、全季、星程、宜必思、怡萊、海友等多家酒店都包含在內。
28日下午,華住集團酒店官方微博回應此事稱,“已經(jīng)報警了。真實性目前無法查證,我們信息安全部門在緊急處理中”。
售賣的數(shù)據(jù)分為三個部分:
1. 華住官網(wǎng)注冊資料,包括姓名、手機號、郵箱、身份證號、登錄密碼等,共53G,大約1.23億條記錄;
2. 酒店入住登記身份信息,包括姓名、身份證號、家庭住址、生日、內部ID號,共22.3G,約1.3億人身份證信息;
3. 酒店開房記錄,包括內部 id 號,同房間關聯(lián)號、姓名、卡號、手機號、郵箱、入住時間、離開時間、酒店id號、房間號、消費金額等,共66.2G,約2.4億條記錄;
發(fā)帖人聲稱,所有數(shù)據(jù)脫庫時間是8月14日,每部分數(shù)據(jù)都提供10000條測試數(shù)據(jù)。所有數(shù)據(jù)打包售賣8比特幣,按照當天匯率約約合37萬人民幣。而經(jīng)過媒體報道之后,該發(fā)帖人稱要減價至1比特幣出售……
接到信息后,F(xiàn)reeBuf 第一時間聯(lián)系了測試人員,結果發(fā)現(xiàn),最近離店時間是8月13日,與發(fā)帖人所稱8月14日脫庫時間相符,很多數(shù)據(jù)為新數(shù)據(jù)。測試結果顯示數(shù)據(jù)真實,所有信息通過哈希加密存儲,且測試數(shù)據(jù)都清晰無碼。這意味著,發(fā)帖人所售賣的數(shù)據(jù)真實性很高。這可能成為國內近幾年最嚴重的信息數(shù)據(jù)事件。
早在2013年,漢庭等酒店就出現(xiàn)過數(shù)據(jù)泄露,當時是因為酒店所使用的WiFi管理和認證管理系統(tǒng)存在漏洞,數(shù)據(jù)傳輸過程并未加密,導致數(shù)據(jù)泄漏。同時提醒相關用戶及時修改各個賬號密碼,不使用與酒店注冊賬戶相同的密碼,并密切關注自身資產(chǎn)安全。
此外,據(jù)紫豹科技在微信公眾號上表示,紫豹科技風險監(jiān)控平臺于今天早上6:30左右,發(fā)出嚴重紅色預警,并發(fā)現(xiàn)疑似泄漏源。涉及大量個人入住酒店信息,主要為姓名、身份證信息、手機號、卡號等,約5億條公民信息。
紫豹科技情報專家通過技術手段驗證了這批數(shù)據(jù)的真?zhèn)巍?/p>
該批數(shù)據(jù)疑似華住公司程序員將數(shù)據(jù)庫連接方式上傳至github導致其泄露,目前還無法完全得知到細節(jié),已將所有信息提供給華住集團相關負責人。
鑒定該情報屬實后,我司已第一時間與公安取得聯(lián)系并報案。
*本文來源:FreeBuf,作者:AngelaY,原標題:《華住旗下酒店上億條用戶數(shù)據(jù)在暗網(wǎng)售賣,包含重要身份信息及開房記錄》。