開房數(shù)據(jù)泄露?原來這些酒店都是華住的

華住集團(tuán)聲明

8月28日,暗網(wǎng)中文論壇中出現(xiàn)一個(gè)帖子,聲稱售賣華住旗下所有酒店數(shù)據(jù),漢庭酒店、美爵、禧玥、漫心、諾富特、美居、CitiGo、桔子、全季、星程、宜必思、怡萊、海友等多家酒店都包含在內(nèi)。

售賣的數(shù)據(jù)分為三個(gè)部分:

1.華住官網(wǎng)注冊(cè)資料,包括姓名、手機(jī)號(hào)、郵箱、身份證號(hào)、登錄密碼等,共 53 G,大約 1.23 億條記錄;

2. 酒店入住登記身份信息,包括姓名、身份證號(hào)、家庭住址、生日、內(nèi)部 ID 號(hào),共 22.3 G,約 1.3 億人身份證信息;

3. 酒店開房記錄,包括內(nèi)部 id 號(hào),同房間關(guān)聯(lián)號(hào)、姓名、卡號(hào)、手機(jī)號(hào)、郵箱、入住時(shí)間、離開時(shí)間、酒店 id 號(hào)、房間號(hào)、消費(fèi)金額等,共 66.2 G,約 2.4 億條記錄。

發(fā)帖人聲稱,所有數(shù)據(jù)脫庫時(shí)間是 8 月 14 日,每部分?jǐn)?shù)據(jù)都提供 10000 條測(cè)試數(shù)據(jù)。所有數(shù)據(jù)打包售賣 8 比特幣,按照當(dāng)天匯率約約合 37 萬人民幣。而經(jīng)過媒體報(bào)道之后,該發(fā)帖人稱要減價(jià)至 1 比特幣出售……

早在 2013 年,漢庭等酒店就出現(xiàn)過數(shù)據(jù)泄露,當(dāng)時(shí)是因?yàn)榫频晁褂玫?WiFi 管理和認(rèn)證管理系統(tǒng)存在漏洞,數(shù)據(jù)傳輸過程并未加密,導(dǎo)致數(shù)據(jù)泄露。據(jù)研究人員表示,此次數(shù)據(jù)泄露的原因是華住公司程序員將數(shù)據(jù)庫連接方式及密碼上傳到 GitHub 導(dǎo)致的。對(duì)此,華住酒店集團(tuán)發(fā)布聲明稱,已經(jīng)第一時(shí)間報(bào)警,公安機(jī)關(guān)正在開展調(diào)查;集團(tuán)也聘請(qǐng)了專業(yè)技術(shù)公司對(duì)網(wǎng)上兜售的“相關(guān)個(gè)人信息”是否來源于華住集團(tuán)進(jìn)行核實(shí)。華住方面還表示,“無論網(wǎng)絡(luò)上相關(guān)個(gè)人信息是否來源于華住,是否屬于擅自傳播個(gè)人信息均構(gòu)成犯罪,請(qǐng)相關(guān)行為人立即停止傳播、兜售個(gè)人信息的違法行為并向公安機(jī)關(guān)投案自首?!?/p>