扫描二维码
下载 《财界新闻》APP
扫描二维码
下载 《今日财界》APP
1.3亿用户信息被泄露 谁该为此负责?
来源:财界网 2018-08-29 16:20:47
  近日,国内首家多品牌酒店集团——华住集团旗下酒店的海量数据疑似被泄露,并正在暗网被打包出售,其中涉及了包括姓名、手机号和身份证号等共计约5亿条信息,涉及1.3亿人。数据的打包售价为8个比特币(约合人民币37.6万元)。

  从卖家发布内容看,数据包含华住旗下汉庭酒店、美爵、禧玥、漫心、诺富特、美居、CitiGo、桔子、全季、星程、宜必思、怡莱、海友等酒店。卖家称,以上数据信息的截止时间为2018年8月14日,数据共140G亿约5亿条,这部分数据打包出售价格为8比特币或520门罗币。

  华住酒店集团2005年以经济型酒店汉庭起家,如今已在全球排名第9位,在中国超过370座城市里已经拥有3700多家酒店。8月28日下午,华住集团发布声明表示,针对这一事件及引发的恶劣舆论影响,集团已在内部迅速开展核查。与此同时,华住表示已经聘请了专业技术公司对网上兜售的“相关个人信息”是否来源于华住集团进行核实。

  其实,这并不是华住集团旗下酒店第一次被卷入疑似信息泄露事件。早在2013年10月,国内安全漏洞监测平台乌云就发布报告称汉庭(属于华住酒店集团旗下)、如家等大批酒店的顾客开房记录被第三方存储,并且因为漏洞而出现泄露。根据当时的报道,被指涉嫌泄露信息的酒店全部或者部分使用浙江慧达驿站网络有限公司开发的酒店Wi-Fi管理、认证管理系统,而慧达驿站在其服务器上实时存储了这些酒店客户的记录,包括客户名、身份证号、开房日期、房间号等大量敏感、隐私信息。

  不过,这一次曝光的疑似华住用户个人信息泄露事件显然与2013年时不同。2013年时仅为存在信息泄露的风险,而如果此次黑客交易信息事件属实,则意味着近5亿条个人信息已经泄露。

  对于此次信息泄露事件,南开大学旅游与服务学院教授马晓龙认为,信息泄露的本质是利益驱动,因为信息有条件成为能够转换为经济价值的目标。究其原因,这里面既有管理的问题——人为泄露,也有技术的问题——被黑客攻击。“无论是哪一种原因,归根结底都是企业的问题。”马晓龙认为,企业不应该在采集别人信息的同时,又不采取切实的措施保护这些信息。“这里面主要还是管理的问题,因为技术问题已经越来越不是问题了,很容易规避。从目前暴露出来的问题来看,出问题的往往是国内品牌,国际品牌很少。为什么?就是因为管理!”

  一位不愿具名的网络安全工程师介绍称,目前报道泄露的这些数据已经在暗网之中出售,且出售人提供了一万条测试数据。测试数据包括用户名、地址、手机号和邮箱等信息。

  财界网、《今日财界》手机电视平台相关专业人士表示,如今网络技术发展迅速,一些新的网络安全漏洞会不断地被挖掘出来,如果企业出于成本考虑降低安全投入,则网络安全很容易被攻破。消费者向酒店交了住宿费就已经形成契约,酒店有义务保护消费者的安全,包括住宿的实际安全、隐私安全、信息安全等。
  • 标签:
  • 用户信息,泄露,华住集团,汉庭酒店,网络安全
责任编辑: 曹金 IF142
发表评论
遵守中华人民共和国有关法律、法规,遵守《互联网新闻信息服务管理规定》。
尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。
您在财界网发表的言论,我们有权在网站内转载或引用。
相关推荐
排行