嗨,欢迎来到名牌网全国服务热线:400-8070-889

微信
手机版
网站地图

华住酒店5亿条开房记录疑似泄露,个人隐私保护再上风口

2018-08-30 09:44:06 投稿人 : 访客 围观 : 37793 次 0 评论

新华社厦门8月29日消息,“出售华住旗下所有酒店数据,官网注册资料、入住登记信息、酒店开房记录……”28日,一条数据出售帖在社交媒体中被广泛传播,引起舆论广泛关注。

事实上,批量个人信息泄露事件近来并不鲜见,各机构的数据库早已成为黑市中的“香饽饽”。在当下“隐私保护贵如油”的环境下,我们究竟还能为隐私保护做些什么?

近5亿条开房记录疑似泄露的背后究竟是什么?

“每10个国人,就有一个‘住’客。”在华住酒店集团官网上,这样的广告宣传语在首页滚动播放,这与网帖中所“挂售”的1.3亿人身份证信息“不谋而合”。

28日凌晨6时,某中文论坛中突然出现一条题为《华住旗下酒店开房数据(汉庭、桔子、全季等)》的数据出售帖。在该帖的出售数据中,包含姓名、手机号、邮箱、身份证号等网站登录信息约1.23亿条;包含姓名、身份证号、家庭住址等约1.3亿人身份证信息;包含姓名、入住时间、离开时间、房间号、消费金额等开房记录约2.4亿条。上述信息的打包售价为8比特币或520门罗币(约合人民币37万元)。

为了取信买家,发帖人还“附送”了约3万条的样本数据,供买家核实。有媒体对样本数据进行抽样比对后发现,该数据与真实信息吻合度较高。

网络安全专家高天分析认为,华住集团的开发人员将敏感信息数据库上传到了GitHub(该网站为公开代码托管库,通常程序员将未完成的代码上传至该网站,以便日后继续编辑),是导致此次信息泄露的主要原因。记者了解到,发帖人还声称,“如果权限不丢失,后续数据还可以免费发给已购买者。”截至记者29日15时发稿时,该帖的样本数据显示已有4572次直接下载量,但尚未有人完成交易。

华住集团28日发布声明称,集团已在内部开展核查工作,同时聘请了专业技术公司对网帖中兜售的相关数据进行核实,并已向警方报案。上海市公安局长宁分局亦于同日发布通报,称警方已介入调查。

今年以来,国内多家机构疑似发生数据库泄露事件。6月13日,知名视频播放网站A站(AcFun)遭遇黑客攻击,数据库近千万条用户数据发生泄露;6月14日,前程无忧数据库195万余条用户数据疑似泄露,但遭该公司声明否认;8月1日,浙江省1000万条学籍数据疑似泄露,样本数据经核实与真实信息基本一致……

网络安全专家表示,当前隐私信息泄露呈高发态势,这些个人信息可被不法分子用以实施精准诈骗,而诸如开房记录等敏感信息外泄,则有可能诱发针对个人的敲诈勒索等犯罪行为。

是什么让机构数据库如此不堪一击?

在愈发频繁的数据泄露事件中,机构数据库安防力量薄弱、责任意识淡薄以及数据市场需求旺盛等因素为大规模数据泄露埋下伏笔。

——安防力量薄弱,防范意识不强。360互联网安全中心发布的《WannyCry一周年勒索软件威胁形势分析报告》显示,去年勒索病毒爆发前夕,各机构有58天的时间可以进行补丁升级等安全布防工作,但一些机构错误认为自身隔离措施足够安全、打补丁太麻烦,致使其最终遭受勒索病毒攻击。

——用户数据市场需求旺盛。随着数字化进程的推进,越来越多的人开始习惯刷微博、网购、线上理财等生活方式,在此背景下,根据用户画像进行精准信息推送就显得尤为重要。“好人用你的数据来给你推广告,坏人用你的数据来对你诈骗勒索。”高天表示,用户数据倒卖在我国已形成相对成熟的黑灰产,打包出售用户数据的情况在黑市中随处可见。

——数据流转程序较多,部分企业责任意识淡薄。上海信息安全行业协会专委会副主任张威认为,用户数据在外卖、快递等行业随着商品同时流动,流转过程较为复杂,中间环节出现泄露的可能性也同时增加。张威表示,一些企业认为自己并非互联网行业主要参与者,不会成为被攻击对象,因此在用户数据保管上没有做好安全措施,最终导致大批量用户数据泄露。

——外部监管尚未有效落实。记者在梳理近来发生的用户数据泄露事件后发现,除今年年初部分金融机构因违规出售用户数据或瞒报虚报数据被处罚外,鲜见其他处罚案例。大部分机构在涉嫌数据泄露后以“一纸声明”的形式撇清关系,后续调查结果也未向公众披露,间接导致行业内对用户数据保护氛围恶化。

我们还能为隐私保护做些什么?

“成立专门负责个人数据保护的独立机构,配备专门人员来执行对违反相关法律法规行为的查处工作。”中国信息安全研究院副院长左晓栋建议,独立机构应不仅打击涉及违法犯罪的公民个人信息泄露倒卖行为,还应将尚未达到犯罪标准的买卖行为纳入社会征信体系,让公民个人信息成为谁都不敢触碰的“高压线”。

张威表示,“华住事件”折射出一些机构在数据保护的内部架构上出现问题,没有按照信息安全等级保护的相关要求进行内部管理。张威建议,拥有海量数据资源的企业和政府部门应该配备专门的数据安全团队,参照网络安全法和等级保护要求来保护用户数据。要彻底摒弃“我不是互联网平台,数据保护与我无关”的心理,在发生网络安全事件时要及时向主管机关报告,切实落实网络安全主体责任。

“没事不要随便扫二维码,不要为了几块钱的蝇头小利去填写自己的个人信息。”360首席反诈骗专家裴智勇表示,一般用户在保护自身信息时同样要保持清醒,千万不要有“反正现在也没有隐私”的消极想法。

裴智勇建议,不要随意在社交媒体或陌生网页上留下自己的联系方式等个人信息,尤其是在朋友圈转发的一些以低价甚至免费作为噱头的活动信息,切不可轻信或参与。此外,如接到能清晰报出个人信息的陌生来电,一定不要轻易相信,司法机关不会通过电话办案,可直接将此类情况向公安机关报案。

来源:新华社

来源:名牌网,转载请注明作者或出处,尊重原创!

相关文章

  • 十年深耕医疗科技 康飞丹士以数字赋能重构医疗服务新生态
    十年深耕医疗科技 康飞丹士以数字赋能重构医疗服务新生态

    在医疗数字化转型加速、全民健康需求持续升级的时代浪潮下,我国医疗科技服务行业正朝着专业化、全链化、智能化方向高质量迈进。自2016年5月成立以来,北京康飞丹士科技发展有限公司深耕医疗科技服务近十载,以医疗器械全生命周期服务为核心,融合数字化...

    2026-03-20 16:14:36
  •  艾默康医疗:以全链创新与合规深耕,赋能医疗健康高质量发展
    艾默康医疗:以全链创新与合规深耕,赋能医疗健康高质量发展

    在医疗数字化转型加速、全球医疗资源深度融合的时代背景下,本土医疗科技企业正迎来创新突破与价值升级的关键机遇。艾默康(北京)医疗科技有限公司自2020年10月成立以来,坚守技术赋能医疗,服务守护健康的初心,深耕医疗器械全产业链,以专业能力、合...

    2026-03-20 15:33:27
  • 深圳仁川自动化:以集成之力,筑就工业智能新标杆
    深圳仁川自动化:以集成之力,筑就工业智能新标杆

     当工业4.0浪潮席卷全球,“自动化”“智能化”已从概念落地为驱动产业升级的核心动能,成为企业降本增效、抢占先机的关键抓手。在深圳这片创新沃土上,深圳市仁川自动化设备有限公司(以下简称“仁川自动化”)自2014年成立以来,始终以自...

    2026-03-17 11:09:32
  • 麦仓园区是家不错的跨境电商核定征收服务商,打造合规增长新范式
    麦仓园区是家不错的跨境电商核定征收服务商,打造合规增长新范式

     随着跨境电商行业监管体系持续完善,核定征收政策成为众多跨境电商企业降低税负、实现合规经营的核心抓手。国家税务总局2025年第15号公告落地,叠加9610、9810、1039等出口核定征收政策的深化实施,企业对专业合规服务商的需求...

    2026-03-11 11:25:30
  • 十年匠心筑根基 数字赋能启新程——康飞丹士引领医疗服务生态升级
    十年匠心筑根基 数字赋能启新程——康飞丹士引领医疗服务生态升级

     当下,我国医疗科技行业正迎来数字化转型与质量提升的双重机遇,政策扶持与市场需求同频共振,推动本土医疗服务企业向专业化、全链化、智能化方向迭代。北京康飞丹士科技发展有限公司(以下简称“康飞丹士”)自2016年5月创立以来,始终坚守...

    2026-02-04 17:30:26
  • 艾默康(北京)医疗科技有限公司
    艾默康(北京)医疗科技有限公司

    在医疗数字化转型与全球化资源整合的时代浪潮下,本土医疗科技企业迎来了提质增效的黄金发展契机。艾默康(北京)医疗科技有限公司(以下简称 “艾默康”)自 2020 年 10 月 20 日创立伊始,便以 “技术赋能医疗,服务守护健康” 为崇高使命...

    2026-01-30 17:37:03
  • 福州贷款公司推荐:优企房信息咨询 —— 深耕本土、专业助贷,为企业个人破解资金困局
    福州贷款公司推荐:优企房信息咨询 —— 深耕本土、专业助贷,为企业个人破解资金困局

     在福州企业发展与个人资金周转需求日益增长的当下,选择一家专业、透明、高效的贷款代办机构,成为破解资金难题的关键。今日,我们特别推荐深耕福州本土的优质助贷服务机构 —— 福州优企房信息咨询有限公司,其凭借十年银...

    2025-11-05 14:51:26
  • 2025年 福建 GEO 优化服务商推荐:品牌与选择避坑指南
    2025年 福建 GEO 优化服务商推荐:品牌与选择避坑指南

    当品牌方在 2025 年第四季度启动 AI 搜索预算时,GEO(生成式引擎优化)已从 “可选项” 变成 “必答题”。用户常见场景有三类:一是快消集团需要在双 11 前完成 DeepSeek、豆包、通义千问等全平台品牌词占位;二是制造业 B2...

    2025-10-29 17:22:07
  • AI 搜索时代 GEO 优化服务商优选:爱品宣,助企业锁定 DeepSeek 流量抢占先机
    AI 搜索时代 GEO 优化服务商优选:爱品宣,助企业锁定 DeepSeek 流量抢占先机

    在 AI 搜索技术飞速迭代的当下,企业间的流量竞争早已进入 “精准化” 新阶段。如何突破传统营销瓶颈,获取高价值的 DeepSeek 流量,成为企业抢占市场主动权的关键。而&nbs...

    2025-10-27 17:46:22
  • 全国综合实测,2025年软文发稿平台TOP5 榜单重磅发布
    全国综合实测,2025年软文发稿平台TOP5 榜单重磅发布

     一、投放困境凸显:2025 年企业为何急需 “精准选平台”?在数字化营销精细化发展的当下,软文发稿早已不是 “多投多曝光” 的简单逻辑。数据显示,72% 的企业曾因 “...

    2025-10-14 16:26:55