紅商網(wǎng)訊:“發(fā)個狗血的東西,如家、七天等連鎖酒店開房信息泄露,給大家一個地址,可以去查詢。”10月18日,實(shí)名認(rèn)證的新浪微博賬戶@股社區(qū)發(fā)布了一個名為“查開房”的網(wǎng)址。
記者登錄該網(wǎng)址發(fā)現(xiàn),只需輸入姓名或身份證號,即可查詢到包括身份證號、生日、地址、手機(jī)號、郵箱、公司、登記日期等個人信息。據(jù)多位被查詢到信息的當(dāng)事人回憶,在網(wǎng)站顯示的登記日期前后,他們曾在各地的經(jīng)濟(jì)連鎖酒店預(yù)訂房間、入住或辦理過會員卡。
昨日,為多家酒店提供無線上網(wǎng)認(rèn)證管理系統(tǒng)的浙江慧達(dá)驛站網(wǎng)絡(luò)有限公司(以下簡稱“慧達(dá)驛站”)表示,已發(fā)現(xiàn)該網(wǎng)站,經(jīng)查,其背后“是個會員數(shù)據(jù)庫”,與慧達(dá)驛站無關(guān)。
漢庭連鎖酒店表示,已排除數(shù)據(jù)庫來自漢庭的可能性。7天連鎖酒店、錦江之星連鎖酒店則表示,將針對此事進(jìn)行調(diào)查。至昨晚,記者未能聯(lián)系到如家酒店相關(guān)負(fù)責(zé)人,格林豪泰連鎖酒店則尚未作出回復(fù)。
網(wǎng)站顯示信息基本與本人信息契合
這條微博由實(shí)名認(rèn)證的新浪微博賬戶@股社區(qū)發(fā)表于10月18日18時58分。點(diǎn)擊鏈接進(jìn)入這個名為“查開房”的網(wǎng)站,可見網(wǎng)頁十分簡陋,整個頁面只有一個輸入框及一個查詢按鈕。
“真的能查,但是不全”、“真查到了,看到好幾個和我同名的呀”……在該微博下,多位網(wǎng)友聲稱,經(jīng)實(shí)測后,查詢到了自己或身邊朋友的信息,并稱數(shù)據(jù)庫并不完整。
記者昨日登錄該網(wǎng)址,用自己及朋友的信息查詢發(fā)現(xiàn),網(wǎng)站顯示的信息基本與本人信息契合,尤其是手機(jī)號、身份證號和郵箱,但也有個別信息存在誤差,如住址。
根據(jù)網(wǎng)站“登記日期”一欄顯示的信息,他們回憶稱,曾在該時間段內(nèi)在全國各地的經(jīng)濟(jì)連鎖酒店預(yù)訂房間、入住或辦理過會員卡。
網(wǎng)絡(luò)110稱已屏蔽“查開房”網(wǎng)站
此前,國內(nèi)安全漏洞監(jiān)測平臺烏云發(fā)布一則報告稱,多家酒店開房記錄被無線上網(wǎng)認(rèn)證管理系統(tǒng)供應(yīng)商——浙江慧達(dá)驛站網(wǎng)絡(luò)有限公司存儲,并因其系統(tǒng)有漏洞而存在泄露隱患。隨后,10月11日,慧達(dá)驛站公司證實(shí)曾存在漏洞,但稱已修復(fù),未造成開房記錄等住客個人信息泄露。
昨日,針對“查開房”網(wǎng)站,慧達(dá)驛站公司表示,日前已發(fā)現(xiàn)該網(wǎng)站,經(jīng)查,該網(wǎng)站“是個會員數(shù)據(jù)庫”,與其無關(guān),并稱不方便透露泄露來源。
漢庭連鎖酒店表示,技術(shù)部門日前已發(fā)現(xiàn)該網(wǎng)站,并且已經(jīng)排除數(shù)據(jù)庫來自漢庭的可能性。7天連鎖酒店、錦江之星連鎖酒店稱,將針對“查開房”網(wǎng)一事進(jìn)行調(diào)查。截至昨晚,記者未能聯(lián)系到如家連鎖酒店相關(guān)負(fù)責(zé)人,格林豪泰連鎖酒店則尚未作出回復(fù)。
記者在工信部域名備案管理系統(tǒng)上未查到“查開房”網(wǎng)站的備案信息。昨日凌晨2時40分許,記者就此事向110及網(wǎng)絡(luò)110平臺報警。昨日中午,網(wǎng)絡(luò)110回復(fù)稱,已將該網(wǎng)站屏蔽。
■ 追訪
“這個數(shù)據(jù)庫,與此前烏云平臺關(guān)于酒店開房信息被泄露報告中的數(shù)據(jù)庫,是兩個數(shù)據(jù)庫,明眼人一看就知道。”昨日10時40分許,慧達(dá)驛站公司市場部總監(jiān)韓冰(音)稱。
此前,因給多家酒店提供無線上網(wǎng)認(rèn)證管理系統(tǒng),慧達(dá)驛站公司被國內(nèi)安全漏洞監(jiān)測平臺“烏云”監(jiān)測發(fā)現(xiàn),因系統(tǒng)加密等級低,存在酒店住戶信息泄露隱患。10月11日,慧達(dá)驛站公司表示,在造成泄露前就已修復(fù)漏洞。根據(jù)后臺下載日志記錄,未造成開房記錄等住客個人信息泄露。
“(‘查開房’網(wǎng)站)背后是個會員數(shù)據(jù)庫,跟我們無關(guān)。”韓冰說,“我們后臺也沒有那么大的數(shù)據(jù)存儲量”。他稱,他們幾天前已經(jīng)發(fā)現(xiàn)這個“查開房”的網(wǎng)址,“我自己都上過這個網(wǎng)站”,但該數(shù)據(jù)庫的字節(jié)和信息內(nèi)容,與此前烏云報告的漏洞數(shù)據(jù)庫并不一樣。
“我們都知道數(shù)據(jù)庫是從哪一家單位泄露的。”他說,但“不方便講”。
共2頁 [1] [2] 下一頁
多家連鎖酒店住客信息泄露 信息安全拉響警報
經(jīng)濟(jì)型酒店競爭:酒店客房升級 誰主沉?
拉薩五星酒店資源稀缺 首座投資型酒店現(xiàn)身
萬豪亞洲新增186個項(xiàng)目 三年后管理逾330家酒店
經(jīng)濟(jì)型酒店進(jìn)入細(xì)分化競爭 市場飽和有空白
搜索更多: 酒店