华住集团旗下酒店开房记录疑似泄露,涉及共计约5亿条公民个人信息。此事一经披露随即引发公众关注。
此次信息泄露的情况最早由民间非企运营互联网安全组织“ *** 尖刀”团队和互联网安全厂商紫豹科技发现,并分析认为Github ID为DENGXIANGLONG001的程序员(疑似华住程序员),曾在GitHub(一个面向开源及私有软件项目的托管平台)上传了一个名为CMS项目,项目的配置文件代码里包含了华住敏感的服务器及数据库信息,被黑客利用攻击导致泄露。
8月28日晚,“ *** 尖刀”团队创始人曲子龙说,上述泄露原因是根据信息上传时间及内容推断出的,但仍需华住集团自查。
多位 *** 安全专业人士对澎湃新闻表示,出现这种问题大多是企业内部的安全管理、员工整体安全意识不强,这类信息泄露很可能已经进入 *** 黑产链条,影响恐难以弥补。
曲子龙表示,当务之急是尽可能把影响降到更低,建议华住集团先内部排查及核实是否存在泄漏,同时启动安全应急响应预案。
对此,华住集团 *** 人员于8月28日晚回应澎湃新闻说,华住集团非常重视这一情况,目前首先已经开始内部核查,其次公司之一时间报警,公安机关已经介入,第三,华住外聘了网上的技术公司,对信息泄露是否源于华住的疑问进行核实调查。
此外,上海市长宁公安分局官方微博8月28日晚间也发布消息,称警方已介入调查。
据紫豹科技和“ *** 尖刀”披露的信息,此次泄露的数据范围为华住官网注册资料、入住登记身份信息和酒店开房记录三方面内容,涉及酒店范围为华住集团旗下的汉庭、美爵、禧玥、诺富特、美居、CitiGO、桔子、全季、星程、宜必思尚品、宜必思、怡莱、海友等多个家酒店品牌。
据上述披露信息,此次泄露的数据数量则总计达5亿条,其中华住官网注册资料信息包含身份证、手机号、邮箱、身份证号、登录密码等,共53G,约1.23亿条记录;入住登记身份信息包含姓名、身份证号、家庭住址、生日、内部ID号,共22.3G,约1.3亿条;酒店开房记录包含内部ID号、同房间关联号、姓名、卡号、手机号、邮箱、入住时间、离开时间、酒店ID号、房间号、消费金额等,共66.2G,约2.4亿条。
8月28日下午,上海市公安局长宁分局接华住集团运营负责人报案称,有人在境外网站兜售华住旗下酒店数据,客户信息疑遭泄露。目前,警方已介入调查。
这并不是华住集团旗下酒店之一次被卷入疑似信息泄露事件。
早在2013年10月,国内安全漏洞监测平台乌云就发布报告称汉庭(属于华住酒店集团旗下)、如家等大批酒店的顾客开房记录被第三方存储,并且因为漏洞而出现泄露。根据当时的报道,被指涉嫌泄露信息的酒店全部或者部分使用浙江慧达驿站 *** 有限公司开发的酒店Wi-Fi管理、认证管理系统,而慧达驿站在其服务器上实时存储了这些酒店客户的记录,包括客户名、身份证号、开房日期、房间号等大量敏感、隐私信息。
报告称慧达驿站公司管理机制不完善,其系统要求酒店在提交开房记录时通过慧达驿站自己的服务器进行 *** 认证,理所当然地就存下了客户的信息。
此消息公布后,华住方面立即发布声明,称该报告中没有任何能证明华住旗下酒店有使用该产品的证据,纯属个人臆测和虚构,存在误导行为。
当时,华住集团相关负责人还曾回复媒体称,集团旗下所有酒店的WiFi系统都是自主开发的,并且使用了公安部门制定的第三方监管系统,所以不可能存在泄露客户信息的情况。
不过,这一次曝光的疑似华住用户个人信息泄露事件显然与2013年时不同。2013年时仅为存在信息泄露的风险,而如果此次黑客交易信息事件属实,则意味着近5亿条个人信息已经泄露。
可以。
在宾馆开了房记录保存至少3年。酒店或者宾馆入住过之后,会留下住宿的记录,这些信息都是联网的。
如果当时是纸质登记的话,记录可能会要求保存三年,以备随时查询。如果是联网登记,公安局联网存入系统后,从技术角度上基本就是可以永久保存了。但是开房记录属于个人的隐私,非当事人无法自行取得。
通常情况下,酒店前台可以查到该客人在本酒店的入住记录。如果系统是兄弟酒店之间互相联网的话,还可以看到该客人在集团内的酒店入住记录。
酒店(又称为宾馆、旅馆、旅店、旅社、商旅、客店、客栈,中国作饭店、酒店等,马来西亚、新加坡等作酒店)其基本定义是提供安全、舒适,令利用者得到短期的休息或睡眠的空间的商业机构。
一般地说来就是给宾客提供歇宿和饮食的场所。具体地说饭店是以它的建筑物为凭证,通过出售客房、餐饮及综合服务设施向客人提供服务,从而获得经济收益的组织。
酒店主要为游客提供住宿服务、亦生活的服务及设施(寝前服务)、餐饮、游戏、娱乐、购物、商务中心、宴会及会议等设施。
随着酒店行业竞争的不断加剧,大型酒店企业间并购整合与资本运作日趋频繁,国内优秀的酒店企业愈来愈重视对行业市场的研究,特别是对企业发展环境和客户需求趋势变化的深入研究。正因为如此,一大批国内优秀的酒店品牌迅速崛起,逐渐成为酒店行业中的翘楚。
可以 不过需要出示持卡人的身份证件!会员卡是联网的,可以查到使用会员卡的使用记录(开房记录)在他们的系统中这个是可以查的,不过酒店为了保护个人隐私也不是随意谁都能查,必须本人,本身份证,本会员卡才行呢。
请问怎样查酒店开的房记录查询? 如果涉及到办案需要,派出所民警可以在公安网上面查询这个人的宾馆投宿记录,行动轨迹,包括上网记录,都可以查到,但是不会告诉无关人等。这是个人隐私。如果你是想去派出所,让人...
律师有权利查开房记录吗 酒店开房记录律师不可以调取,但可以申请法院调取。涉及个人隐私的一般无法调取,对方若知道具体时间和酒店,可委托律师调查取证。法律主观:律师有调查取证的权利,进行调查取证需要根据案...
计算机行业中的自由职业者是黑客吗? “自由职业者”这个词,远不如其对应的英文(就是本版的英文名)来的贴切。“Self-employed”,自己雇用自己,香港人译作“自雇人士”。 根据《韦氏大词典》,自...
公安如何查开房记录 公安无法直接查询开房记录,开房信息只是记录在酒店的系统中,不会上传到公安部的系统里的,除非有需要当地的公安部门可以去调取酒店的记录信息。宾馆或旅客住宿单位必须设专人查验和登记旅客身...
身份证开房能网上查到房间号吗 法律分析:开房记录是个人信息,一般是不会查到的,只有在有需要的时候,相关部门才可以去宾馆查询,宾馆才会告知的,这个在是查不到的。出于隐私保护,无关人员去酒店是是查不到的。...
别人可以查到酒店记录吗? 1、个人开的房记录别人不可以查。个人开的房记录别人不可以查。查询他人开房记录是违法的,侵犯了他人的隐私权。一般情况下,酒店的入住记录涉及到个人隐私,不允许查询,查询入住记录需...