导读:继 A 站近千万条数据公开泄露、“史上最大规模”微博微信盗号案告破不到三个月的时间,又一大数据裸奔惨状摊开在众人面前,硬生生地给身处信息化时代的我们再一个巴掌,何时才能清醒地认知隐私的重要性,如何才能为信息加上外人打不开的『安全锁』?

本文经授权转自公众号CSDN(ID:CSDNnews),作者屠敏

近日,暗网论坛中有人发帖公开出售华住旗下所有酒店的数据,包括汉庭、美爵、禧玥、漫心、诺富特、美居、CitiGo、桔子、全季、星程、宜必思、怡莱、海友等多家连锁酒店。

而数据的内容从用户注册、再到登记入住记录,涉及的信息无一幸免,全被窃取。其中主要包括三块:

  • 华住官网注册资料(crm.txt),包括姓名、手机号、邮箱、身份证号、登录密码等信息,共 53 G,大约 1.23 亿条记录;

  • 酒店入住登记的身份信息(cusinfo),包括姓名、身份证号、家庭住址、生日、内部 ID 号,共 22.3 G,大约 1.3 亿人身份证信息;

  • 酒店开房记录(history),包括内部 ID 号,同房间关联号、姓名、卡号、手机号、邮箱、入住时间、离开时间、酒店 ID 号、房间号、消费金额等信息,共 66.2 G,大约 2.4 亿条记录。

且发帖人在暗网公开叫卖,所有信息打包价为 8 比特币,约等于 35 万人民币,或者 520 个门罗币。

01 真 or 假

数据累加共计 4.93 亿条。近 5 亿用户的电话、地址、身份证等隐私信息就这么被公开出售,让人情何以堪?所以,围绕在我们心头的第一个疑问就是,这事究竟是真还是假?

对此,紫豹科技相关研究人员在第一时间对泄露数据进行了测试,从测试数据结果来看,泄露的数据与华住的会员信息相吻合。

▲来源:紫豹科技

此外,也有不少技术专家进行了比对,据威胁猎人数据验证发现最低的住客年龄在 95 年,最近离店时间是 8 月 13 日,这与暗网的发帖人所述的数据脱库时间为 8 月 14 日时间相吻合,进一步验证了数据泄露的真实性。

02 5 亿数据被拖库,疑似毁于一位程序员之手?

而对于事发的原因,据紫豹科技爆料,疑似毁于一位程序员之手。起因是该程序员直接将数据库连接方式上传至 GitHub,最终导致泄库,但具体细节目前还无法确认。

而从爆料的截图中我们可以发现,“username = root,password = 123456”,该用户名和密码如此简单,如果是真的,那程序员的心该有多大?(目前,该 GitHub 账号下的库已全部删除。)

▲疑似信息泄露图

同时值得注意的是,在暗网论坛中,发帖人表明如果已购买数据包之后,如果权限不丢失,后续数据还可以免费提供给已购买的用户。那这是否意味着酒店系统或服务器中存在漏洞,让他们还会有机可乘?

03 酒店用户数据泄露并非特例

事实上,连锁酒店的用户信息泄密事件早已不是第一次发生。早在 2013 年 10 月,彼时的国内安全漏洞监测平台"乌云网"爆出,所谓中国最大的酒店数字客房服务商的浙江慧达驿站公司,因为安全漏洞问题,使与其有合作关系的大批酒店的开房记录在网上泄露。而没过多久,一个“2000w 开发数据”的文件就在网上疯传,其中包含了 2010 年下半年到 2013 年上半年近 2000 万条的用户个人信息,对此,不少人深受其扰,并向法院提出诉讼。

后来,据调查发现,是因为酒店所使用的 Wi-Fi 管理和认证管理存在漏洞,数据传输过程中并未加密,才导致数据泄露。

04 华住集团回应

而针对此次程序员操作失误导致 5 亿数据泄露的网传,华住集团发布声明,表示已在第一时间报警,公安机关正在开展调查,同时,其聘请了专业技术公司对网上兜售的“相关个人信息”是否来源于华住集团进行核实。

05 写在最后

信息时代,数据泄露事件愈演愈烈,若因此让每个人不去上网,也是绝对不可能的事情。

但是基于普通用户而言,可以从自身出发加强防范意识,譬如不同网站或应用最好不要总是使用同一个密码、减少以隐私换取小便利的机会、定期清理网站 Cookie 等等。

而作为企业或开发者,要做的就没有这么简单了。一方面要从技术层面出发加强信息保护,对外防止黑客攻击;另一方面,需要加强信息隐私规范,对内防止员工泄露。也正如全国政协委员、360 集团董事长兼 CEO 周鸿祎在今年年初在全国“两会”记者会上提出的“用户隐私保护三原则”,互联网公司要明确:

  1. 数据所有权的归属问题;

  2. 互联网公司采集数据、利用数据时,用户应有知情权和选择权;

  3. 互联网公司应保护好用户的个人数据。

本文经授权转自公众号CSDN(ID:CSDNnews),作者屠敏

更多精彩

在公众号后台对话框输入以下关键词

查看更多优质内容!


PPT | 报告 | 读书 | 书单 | 干货

Python | 机器学习 | 深度学习 | 神经网络

区块链 | 揭秘 | 高考 | 数学

猜你想看

  • 终于有人把数据、信息、算法、统计、概率和数据挖掘都讲明白了!

  • 以朋友圈为例,腾讯资深架构师揭秘鹅厂大数据平台是怎样运营的

  • 上清华到底有多难?清华大学保送生的数学试题了解一下

  • 读完这7本算法书,你也可以像这10位算法大师一样改变世界

Q: 还能不能让人愉快开房了?

欢迎留言与大家分享

觉得不错,请把这篇文章分享给你的朋友

转载 / 投稿请联系:baiyu@hzbook.com

更多精彩,请在后台点击“历史文章”查看

近 5 亿人的隐私,毁于一位程序员之手?相关推荐

  1. 服务全球近 9 亿人后,蚂蚁金服的技术开放进入 3.0 时代

    小蚂蚁说: 2018年9月21日下午,一年一度的蚂蚁金服ATEC金融科技开放峰会顺利召开.围绕"预践未来数字金融",来自蚂蚁金服.花旗.麦肯锡.建行.DBS.光大.中国外汇交易中心 ...

  2. 从大厂“出逃”,今天又有三位程序员联手敲钟:市值 40 亿

    作者 | 巴里 编辑丨子钺 来源 | 创业邦(ID:ichuangyebang) 继去年科创板"云计算第一股"优刻得(UCloud)诞生之后,今天上午,"混合云第一股&q ...

  3. 耗费 7.5 亿做的“垃圾”,被 3 个程序员爸爸重写并开源了

    因学校APP太难用,码农爸妈们自己开发开源版本,结果反遭官方报警. 这年头,养孩子的难度系数也太高了吧. 而且绝不是家长们吹毛求疵,是APP真的难用到了令人发指的程度: 安卓商店用户评分只有1.2星  ...

  4. 一位程序员工作10年总结的13个忠告,却让很多人惋惜

    一位程序员工作10年总结的13个忠告,却让很多人惋惜 程序员 21CTO社区 · 2015-10-28 00:00 展望未来,总结过去10年的程序员生涯,给程序员小弟弟小妹妹们的一些总结性忠告. 走过 ...

  5. 一位程序员的辞职交接工作曝光,同行的人看完若有所思……

    职场上,辞职相信大多数人都经历过,水往低处流,人往高处走,做好离职交接工作,成了重中之重. 那么当我们辞职时要注意哪些事项: 1.工作交接 做事要有始有终,虽然离职了,但要对原单位尽到自己离职前最后的 ...

  6. 把 14 亿中国人都拉到一个微信群,程序员在技术上能实现吗?

    点击蓝色"架构文摘"关注我哟 加个"星标",每天上午 09:25,干货推送! 根据国家统计局的数据,截至 2017 年末,中国大陆总人口为 13 亿 9008 ...

  7. 又一位程序员要去IPO敲钟:40岁,知乎老板做出200亿

    本文转载自 投资界,作者:杨继云 周佳丽 40岁的周源,终于快要等来IPO敲钟. 日前,有消息称知乎知乎已启动上市程序,上市地点美股或者港股.对此,知乎方面回复投资界称,对于IPO暂时没有回应.即便如 ...

  8. 近8成本科毕业生起薪过万?程序员收入这么高?

    转眼2022年仅剩2个月,在充满未知的这一年,程序员群体的职场现状如何? 近日,拉勾招聘数据研究院对程序员群体开展深度调研后,发布了一份<2022程序员群体职场洞察报告>(以下简称报告), ...

  9. 狂赚 1200 亿,差点收购苹果,影响千万程序员,那个叫做太阳的公司却陨落了!...

    "当我们做对了,没有人会记得:当我们做错了,没有人会忘记!" 作者 | 云游小生 来源 | 纯洁的微笑(ID:keeppuresmile) 今年3月,一出超级大戏,将在美国高院上演 ...

最新文章

  1. 人脸识别安全吗?调查称六成受访者认为技术有被滥用趋势
  2. tensorflow中的正则化解决过拟合问题
  3. MTK 移植泰文输入法
  4. Wireshark技巧-过滤规则和显示规则
  5. Nginx 系列:Nginx 实践,location 路径匹配
  6. HDU1210 Eddy's 洗牌问题【递推函数+模拟】
  7. 去掉高德api上的logo图标
  8. Shell脚本学习指南(一)——基本概念
  9. linux下命令打开url,在linux命令下访问url
  10. 南方cass10.1中文版
  11. 电子发票专用的邮箱—理票侠
  12. C,java,Python,这些名字背后的江湖!
  13. ACM------吃在工大(合工大OJ 1359)
  14. uipath对SAP的抓取
  15. 计算机系统概述学后感,计算机操作系统学习心得体会总结(2)
  16. 合影效果java_排序入门练习题9 合影效果 题解
  17. 【VBS】vbs鼠标方法——模拟鼠标按键
  18. 【GANs】C-RNN-GAN
  19. 如何买到便宜的云服务器
  20. win10系统,主机箱的前置耳麦插孔用不了,“设置——声音”麦克风或者耳机已拔出未修复,“输入设备”无插座信息,更新驱动也无效,控制面板——小图标里查不到realtek高清晰音频管理器——一招解决

热门文章

  1. Linux学习笔记-Linux下读写文件
  2. C++工作笔记-设计普通类的格式,实现简单工厂中接口的定义
  3. Django +nginx + uwsgi + daphne部署
  4. 周期均方根和有效值的区别_如何判断化学锚栓和膨胀锚栓的区别
  5. php mysql 备份还原_PHP执行Mysql数据库的备份和还原
  6. Appium Java
  7. java 一致性hash算法 均衡分发_Dubbo一致性哈希负载均衡的源码和Bug,了解一下?...
  8. C语言查看文件fp指针位置
  9. 计算机导论123出栈顺序,优·计算机导论复习提纲.doc
  10. php如何分词,关于php分词如何单独提取出来