華住酒店集團(tuán)旗下?lián)碛小办h酒店”,、“全季酒店”,、“星程酒店”、“漢庭酒店”、“海友酒店”五個(gè)品牌,,在全國(guó)200多個(gè)城市開(kāi)設(shè)有1900多家門(mén)店,。
數(shù)據(jù)包含漢庭酒店,、美爵,、禧玥、漫心,、諾富特,、美居,、CitiGo、桔子,、全季,、星程、宜必思,、怡萊,、海友。
售賣的酒店數(shù)據(jù)分為三個(gè)部分:
1.華住官網(wǎng)注冊(cè)資料,,包括姓名,、手機(jī)號(hào)、郵箱,、身份證號(hào)、登錄密碼等,,共53G,,大約1.23億條記錄;
2.酒店入住登記身份信息,,包括姓名,、身份證號(hào)、家庭住址,、生日,、內(nèi)部ID號(hào),共22.3G,,約1.3億人身份證信息,;
3.酒店開(kāi)房記錄,包括內(nèi)部id號(hào),,同房間關(guān)聯(lián)號(hào),、姓名、卡號(hào),、手機(jī)號(hào),、郵箱、入住時(shí)間,、離開(kāi)時(shí)間,、酒店id號(hào)、房間號(hào),、消費(fèi)金額等,,共66.2G,約2.4億條記錄,。
紫豹科技風(fēng)險(xiǎn)監(jiān)控平臺(tái)情報(bào)專家通過(guò)技術(shù)手段驗(yàn)證了這批數(shù)據(jù)的真?zhèn)?。?jù)悉,,疑似華住公司程序員將數(shù)據(jù)庫(kù)連接方式上傳至github導(dǎo)致其泄露,目前還無(wú)法完全得知到細(xì)節(jié),。
據(jù)威脅獵人數(shù)據(jù)驗(yàn)證結(jié)果:
1.從測(cè)試數(shù)據(jù)結(jié)果來(lái)看,,最低的住客年齡在95年,最近離店時(shí)間是8月13日,。
2.從數(shù)據(jù)交叉驗(yàn)證來(lái)看,,可以排除是賣家用老數(shù)據(jù)欺詐買家的情況,數(shù)據(jù)絕大部分為新泄露數(shù)據(jù),,而非老數(shù)據(jù)混雜售賣,。
3.基于此,該份數(shù)據(jù)的真實(shí)性非常高,,此次的數(shù)據(jù)泄露也可能成為近5年內(nèi)國(guó)內(nèi)最大最嚴(yán)重的個(gè)人信息泄露事件,。
早在2013年,漢庭等酒店就出現(xiàn)過(guò)數(shù)據(jù)泄露,,當(dāng)時(shí)是因?yàn)榫频晁褂玫腤i-Fi管理和認(rèn)證管理系統(tǒng)存在漏洞,,數(shù)據(jù)傳輸過(guò)程并未加密,導(dǎo)致數(shù)據(jù)泄漏,。此次數(shù)據(jù)被拖庫(kù)的原因尚不清楚,,華住官方暫無(wú)回應(yīng)。(綜合自FreeBuf,、紫豹科技,、威脅獵人)