华住这波操作
是真的骚
隐私泄露一直都是人们热议的一件事,隐私被泄露后人们也会非常愤怒和担心,但凸爷却一点都不在乎自己的隐私被泄露,因为在乎也阻止不了,毕竟平常会用一些软件,不管外卖还是 购,肯定多多少少会泄露一些。
但最多也就是平时会经常接到一些骚扰电话罢了,不过昨天的一条关于华住酒店集团入住信息被泄露的新闻,还是把爷吓了一跳。
因为这次泄露的不只是电话 码,还有身份证信息和开房记录等,凸爷是汉庭的会员,而汉庭正是华住旗下的一家连锁酒店。
(点击图片查看大图)
据爷得到的消息显示,这次泄露包括了汉庭、美爵、禧玥、诺富特、美居、CitiGO、桔子、全季、星程、宜必思尚品、宜必思、怡莱、海友等酒店记录的共计1.3亿人的身份证信息和2.4亿条开房记录。哦,对了!还有1.23亿条华住官 注册资料。
而华住数据泄露之所以会被新闻 道出来,是因为有人把这些信息放到暗 上打包售卖,价格是8枚比特币或者520枚门罗币(价值约48万人民币)。
(点击图片查看大图)
卖家把这些信息分成了三大类,分别是华住官 注册资料、酒店登记身份信息和开房记录,为了让买家验证真实性,他还“免费赠送”了 1 万条用户信息当测试数据。
事情爆出来后,国内互联 安全公司紫豹科技专门找了测试人员去卖家的手里拿用户信息进行了测试,测试的结果很遗憾,信息是真实的,也就是说华住真的有近五亿条用户信息被泄露了。
根据“紫豹科技”分析,之所以发生如此大规模的信息泄露,是因为华住方面近乎“弱智”的技术错误导致的。
第一个技术错误是华住的数据库 IP 允许外 访问,第二点就是数据库的用户名和密码过于简单,华住数据库的用户名是“root”,密码是“123456”。。。
要知道现在注册邮箱都不能用连着的纯数字密码,而华住数据库的密码居然是“123456”,黑客不窃取华住的数据才怪。。。
其实华住集团已经不是第一次出现数据泄露的事了,2013年10月10日,曾经的国内安全漏洞监测平台“乌云”就发布过 告称,汉庭的客户开房记录因为系统漏洞而被泄露,泄露的信息包括了入住酒店旅客的身份证、入住时间、入住的房间 码等隐私信息。
2015年,漏洞盒子平台又发布了一篇安全 告,称如今华住旗下的桔子酒店存在严重的安全漏洞,房客的姓名、电话等开房信息能被轻易的看到,有技术的还可以对酒店订单进行修改和取消。
这次华住又曝出近5亿条信息被泄露,俗话说事不过三,华住这是硬生生的凑够了3次。这不禁让爷怀疑,华住对客户信息的保护是不是真的像他们在 站中所声称的“尊重会员个人隐私是华住酒店集团的一项基本政策”一样。
然后爷就去翻了翻华住的官方微博,没看到关于保护用户隐私的微博,倒是看到了一些“有色”暗示:
关注冈本官微,转发,抽房券,“为爱入套,欢愉滔天”,看来华住对吸引消费者去“搞事情”的兴趣,比保护客户隐私大多了。
其实华住这次要是只泄露了用户的手机 码还没啥,爷大不了注销掉,换个 码了事。
但现在是所有的重要个人信息全部泄露了,如果有人花钱买下了这些信息,就能轻易用我们的身份证账 和真实姓名等不可逆的信息去干坏事,到时候他犯事,咱背锅。
更关键的是,开房记录泄露了!试想一下,如果你现在手握一份全国人民的开房记录,你能按捺住自己内心深处的欲望,不去查某人的特殊数据?
而且这个卖家最近还更新了一条售卖信息,他在信息里表示,因为这事传播太广,所以决定低价抛售用户信息,把原价 8 比特币降到 1 比特币。
(点击图片查看大图)
之前的8比特币换成人民币大概是48万,很少人买得起,但现在只要用1比特币,也就是47000多人民币,这样的价格部分普通人都买得起。
要是他再夸张点,把这些信息免费放出去,那我们就都玩完了。。。
凸匪们想一下,这些信息免费后,你多年来的开房记录说不定将整整齐齐地排列在自己女朋友的电脑屏幕前,信息还极为详尽:开房时间、退房时间、同房的人是谁、消费金额等。
如果你最近恰好瞒着女票跑出去疯玩并住进了这几家酒店,然后撒谎称晚上在加班,那恭喜你,准备跪榴莲吧。因为她只要把开房记录一查,就能轻易戳破你的谎言。
不过他应该不会免费放送,毕竟那些数据可是能卖钱的,但咱们的隐私被泄露已经是证据确凿的了,要是你们和凸爷一样是华住的会员,并且以前注册了华住官 账 的话,就赶紧去改掉自己重要账户的密码吧。
比如,支付宝、淘宝、QQ、 银、 盘等,只要是你认为重要账 的密码,全部都要改掉。
因为,在黑客圈中有个词叫“撞库”,就是黑客获得数据后,拿其中的用户名、密码,去批量尝试登陆支付宝、淘宝、QQ、 银、 盘等等黑客感兴趣的 站,如果你当初注册两个 站的用户名、密码相同,就会中招。
如果不想自己 银里的钱不易而飞,那就赶紧改密码吧~
至于以后你们还住不住汉庭、漫心、美爵、全季这些酒店,就得自己考虑了,爷只能帮你们到这啦。
声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!