售賣的數(shù)據(jù)分為三個部分:
1. 華住官網(wǎng)注冊資料,包括姓名、、郵箱、身份證號、登錄密碼等,共 53 G,大約 1.23 億條記錄;
2. 酒店入住登記身份信息,包括姓名、身份證號、家庭住址、生日、內(nèi)部 ID 號,共 22.3 G,約 1.3 億人身份證信息;
3. 酒店開房記錄,包括內(nèi)部 id 號,同房間關(guān)聯(lián)號、姓名、卡號、、郵箱、入住時間、離開時間、酒店 id 號、房間號、消費金額等,共 66.2 G,約 2.4 億條記錄;
發(fā)帖人聲稱,所有數(shù)據(jù)脫庫時間是 8 月 14 日,每部分?jǐn)?shù)據(jù)都提供 10000 條測試數(shù)據(jù)。所有數(shù)據(jù)打包售賣 8 比特幣,按照當(dāng)天匯率約約合 37 萬人民幣。
接到信息后,F(xiàn)reeBuf 第一時間聯(lián)系了測試人員,結(jié)果發(fā)現(xiàn),最近離店時間是 8 月 13 日,與發(fā)帖人所稱 8 月 14 日脫庫時間相符,很多數(shù)據(jù)為新數(shù)據(jù)。測試結(jié)果顯示數(shù)據(jù)真實,所有信息通過哈希加密存儲,且測試數(shù)據(jù)都清晰無碼。這意味著,發(fā)帖人所售賣的數(shù)據(jù)真實性很高。這可能成為國內(nèi)近幾年最嚴(yán)重的信息數(shù)據(jù)事件。
早在 2013 年,漢庭等酒店就出現(xiàn)過數(shù)據(jù)泄露,當(dāng)時是因為酒店所使用的 WiFi 管理和認(rèn)證管理系統(tǒng)存在漏洞,數(shù)據(jù)傳輸過程并未加密,導(dǎo)致數(shù)據(jù)泄漏。此次數(shù)據(jù)被脫褲的原因尚不清楚,華住官方截至發(fā)稿也沒有任何反應(yīng)。FreeBuf 將密切關(guān)注事態(tài)進展。同時提醒相關(guān)用戶及時修改各個賬號密碼,不使用與酒店注冊賬戶相同的密碼,并密切關(guān)注自身資產(chǎn)安全。
重慶將設(shè)溫泉旅游日 做響“世界溫泉之都”(2019-10-26)
在那個說走就走的年紀(jì),沒有網(wǎng)絡(luò)依舊暴走的桂林(2019-10-26)
上海迪士尼“雙十一”預(yù)售66.66萬元套餐,有人買單嗎?(2019-10-26)
太空旅游第一股最快周一問世!維珍銀河將“借殼”登陸紐交所(2019-10-26)
先“賣子”后跨界 三特索道忙自救(2019-08-30)
2022年5A級國有景區(qū)將全面實行門票預(yù)約制度(2019-08-30)
中國旅游團在日本遭地接“甩團”(2019-08-30)
發(fā)表評論
提示:請先登錄再進行評論,立即登錄