华住酒店集团黑客团队,华住酒店集团黑客

hacker2年前黑客189

华住此前是否疑似信息泄露?

8月28日下午,上海市公安局长宁分局接华住集团运营负责人报案称,有人在境外网站兜售华住旗下酒店数据,客户信息疑遭泄露。目前,警方已介入调查。

这并不是华住集团旗下酒店第一次被卷入疑似信息泄露事件。

早在2013年10月,国内安全漏洞监测平台乌云就发布报告称汉庭(属于华住酒店集团旗下)、如家等大批酒店的顾客开房记录被第三方存储,并且因为漏洞而出现泄露。根据当时的报道,被指涉嫌泄露信息的酒店全部或者部分使用浙江慧达驿站网络有限公司开发的酒店Wi-Fi管理、认证管理系统,而慧达驿站在其服务器上实时存储了这些酒店客户的记录,包括客户名、身份证号、开房日期、房间号等大量敏感、隐私信息。

报告称慧达驿站公司管理机制不完善,其系统要求酒店在提交开房记录时通过慧达驿站自己的服务器进行网络认证,理所当然地就存下了客户的信息。

此消息公布后,华住方面立即发布声明,称该报告中没有任何能证明华住旗下酒店有使用该产品的证据,纯属个人臆测和虚构,存在误导行为。

当时,华住集团相关负责人还曾回复媒体称,集团旗下所有酒店的WiFi系统都是自主开发的,并且使用了公安部门制定的第三方监管系统,所以不可能存在泄露客户信息的情况。

不过,这一次曝光的疑似华住用户个人信息泄露事件显然与2013年时不同。2013年时仅为存在信息泄露的风险,而如果此次黑客交易信息事件属实,则意味着近5亿条个人信息已经泄露。

滴滴的危机,酒店业的“审判”还远吗?

当头一棒,没有人预想到事情会进展得那么快。

7月4号晚上,国家互联网信息办公室依据《中华人民共和国网络安全法》,通知所有应用商店下架“滴滴出行”APP。

众所周知, 旅游 酒店业此前也频爆“数据泄露”丑闻。“数据安全”话题再次提到一个新的高度, 旅游 酒店行业的数据监管还远吗?

01

数据的安全

没有一个企业是无辜的

昨天网络公示的新闻称,将对“滴滴出行”实施网络安全审查,审查期间“滴滴出行”停止新用户注册,滴滴回应将积极配合网络安全审查。理论上这个审查需要60个工作日才能了结,没想到才过了2天,就来了个斩立决。

官网截图

酒店行业以旁观者看“滴滴”,殊不知酒店行业的当下已是“火烧眉毛”的处境。

近年来,攻击者已经入侵了多家大型连锁酒店的网络,暴露泄漏了数亿客人的信息。根据最近的行业报告,在2020年因网络安全漏洞而受到影响的行业中,酒店业排名第三,酒店行业遭受的攻击事件占总数的13%。

这些漏洞中约有三分之二是对酒店企业服务器的攻击,因为这些服务器通常存储来宾信息并与现场财产管理系统进行通信。此类网络攻击行为可能损害酒店企业声誉,破坏运营并造成巨大的财务损失。

事实上,统计万豪、洲际、希尔顿、凯悦、文华东方和华住等酒店集团均遭遇过用户数据泄露事件,涵盖用户数量已近10亿人次。以下是最近几年发生在酒店行业的部分数据泄漏事件:

2014年和2015年: 希尔顿酒店集团,泄露信息涉及超过36万条支付卡数据;

2017年4月: 洲际酒店集团,数据泄露涉及超过全球1000家酒店;

2017年10月: 凯悦酒店集团,泄露数据涉及全球的41家凯悦酒店。

2018年8月: 华住酒店集团,泄露5亿条数据,并在暗网被售卖;

2018年10月: 丽笙(Radisson)酒店,具体泄露数据量未公布;

2018年11月: 万豪酒店,数据泄露520万酒店客户个人信息;

2019年: 美高梅度假村的数据泄漏事件所带来的影响远比最初报道的要大,截至目前,已影响超过1.42亿酒店客人,不仅仅是媒体最初于2020年2月初报告的1060万人人数。

02

想得太简单

数据危机在哪里?

随着个人数据的价值越来越大,加上酒店在个人信息数据的管理和使用上存在风险和漏洞,使其成为黑客攻击的主要目标,数据泄露频繁发生,谈论酒店行业数据风波的警醒意义,都显得有些许无力。

酒店业虽然是住宿业态,但是它有非常原始的一手数据,比如你的姓名,手机号,常去的地址,入住酒店的频率,例如嗜好,习惯,职业,兴趣爱好,灰色事宜等等。如果把这些信息汇总起来,大体可以勾画出你这个人的人物形象。

对于普通老百姓来说,这些信息除了增加数据库储存空间以外,没有任何价值,但是一些敏感的人物和地点就完全不一样了。

举个例子,在官方地图上,某块区域是一片空白,但是总有那么几个固定的注册用户,会定时往返这个区域,那么大家认为这个区域会用来干嘛?

再或者若干位特定用户,比如参加国家级的某场会议的手机号集中出现在了某地,但当地近期并无召开会议的安排,那很有可能是一些重大且敏感的变化。

这些数据的珍贵程度超乎想象。未来一段时间中国将面临严重的泄密风险。

现在中国这些互联网垄断企业,掌握了大量的用户信息,而这些线上信息和线下的用户行为是息息相关的,只要对手愿意提供辅助算法,绝对可以模拟出真实的 社会 环境。以各位的智商,这个“对手”与“风险”是谁,就不用我多说了吧。

03

数据的安全

酒店业需要提早预见

鉴于酒店行业屡次犯错的事实,必须在对用户信息的管理上,树立起绝对的红线。酒店业的星级评定标准,也该及时升级,将数据库的防护水平纳入考量范围,倒逼酒店加大信息安全投入。

个人信息泄漏事件,无疑将重大影响酒店品牌的形象,也消耗了业主的信任,甚至影响到财务安全业务的开展。

在加强培训和优化系统之余,酒店当前最需要完成的是对信息安全的保障及信任框架的建立。对之前已发生过数据泄露的酒店而言,对数据的保护尤其重要。同时消费者应该拥有知情权,知道获取信息的目的及个人信息的明确用途,巧立名目获取与服务无关信息的商家,必将失去消费者的信任。

您可能觉得酒店管理系统没那么脆弱,实际上比您想像中的更脆弱,像摇摇欲坠的墙,只差人去推一把。酒店IT人员一般不会去推的,他们往往比较辛苦,但是实话说酒店行业IT待遇太差,所以高手一般都不愿呆在那儿,入门人员和混日子的IT人也没有水平和心思琢磨这些。他们宁愿让厂商来维护,而厂商的人员会在自家的管理系统中埋个逻辑炸弹么?当然有可能,特别是想让酒店续费或升级之时。不过也不要以为酒店管理系统的工程师水平有多高超,就是系统支持,弄台服务器,安装个服务器端软件,搞个培训嘛!没事儿折腾那东西干什么?产品中设置一个授权时间,到时报警或停用不就得了,用得了下逻辑炸弹?

留给行业的问题是:这个成本谁来买单呢?

华住旗下酒店5亿信息疑被泄有何影响?

华住集团旗下酒店开房记录疑似泄露,涉及共计约5亿条公民个人信息。此事一经披露随即引发公众关注。

此次信息泄露的情况最早由民间非企运营互联网安全组织“网络尖刀”团队和互联网安全厂商紫豹科技发现,并分析认为Github ID为DENGXIANGLONG001的程序员(疑似华住程序员),曾在GitHub(一个面向开源及私有软件项目的托管平台)上传了一个名为CMS项目,项目的配置文件代码里包含了华住敏感的服务器及数据库信息,被黑客利用攻击导致泄露。

8月28日晚,“网络尖刀”团队创始人曲子龙说,上述泄露原因是根据信息上传时间及内容推断出的,但仍需华住集团自查。

多位网络安全专业人士对澎湃新闻表示,出现这种问题大多是企业内部的安全管理、员工整体安全意识不强,这类信息泄露很可能已经进入网络黑产链条,影响恐难以弥补。

曲子龙表示,当务之急是尽可能把影响降到最低,建议华住集团先内部排查及核实是否存在泄漏,同时启动安全应急响应预案。

对此,华住集团客服人员于8月28日晚回应澎湃新闻说,华住集团非常重视这一情况,目前首先已经开始内部核查,其次公司第一时间报警,公安机关已经介入,第三,华住外聘了网上的技术公司,对信息泄露是否源于华住的疑问进行核实调查。

此外,上海市长宁公安分局官方微博8月28日晚间也发布消息,称警方已介入调查。

据紫豹科技和“网络尖刀”披露的信息,此次泄露的数据范围为华住官网注册资料、入住登记身份信息和酒店开房记录三方面内容,涉及酒店范围为华住集团旗下的汉庭、美爵、禧玥、诺富特、美居、CitiGO、桔子、全季、星程、宜必思尚品、宜必思、怡莱、海友等多个家酒店品牌。

据上述披露信息,此次泄露的数据数量则总计达5亿条,其中华住官网注册资料信息包含身份证、手机号、邮箱、身份证号、登录密码等,共53G,约1.23亿条记录;入住登记身份信息包含姓名、身份证号、家庭住址、生日、内部ID号,共22.3G,约1.3亿条;酒店开房记录包含内部ID号、同房间关联号、姓名、卡号、手机号、邮箱、入住时间、离开时间、酒店ID号、房间号、消费金额等,共66.2G,约2.4亿条。

计算进入产业化时代如何保护相关的隐私?

网络的基本应用如搜索记录、购物清单、出行轨迹、人脸和指纹如今,我们在网络空间的每一次停留或操作,都会被存储为数据形态的“痕迹”。“远程办公”“数字社区”“外卖快递”“健康宝”和“行程大数据”这些数字化产品成为我们生活、办公的必需品,我们的隐私信息被应用在了越来越多的场景中。不仅是窥探和数据滥用,近几年频频爆出的各类隐私泄露丑闻更让人触目惊心。数据采集、存储、流通、使用等环节缺乏规范,数据隐私管理制度不健全,大数据、人工智能等产业的发展存在隐患。数据安全和隐私保护有了更强有力的法律保障,大大小小的企业开始重视隐私保护,并着手建立企业的隐私保护体系,一些常见的隐私保护工作也被逐步推广。在数据融合应用和隐私保护的双重驱动下,隐私计算等新技术进入产业化时代,隐私保护迎来全新的阶段。

相关文章

2020年黑客大战,2020年黑客攻击事件

2020年黑客大战,2020年黑客攻击事件

黑客一天内攻击全球上千家公司,都有涉及到了哪些公司? 在互联网飞速发展的时代,互联网可以说给我们的生活提供了很多的便利,但是任何事情都是有双面性的,互联网在给我们提供便利的同时,也会产生很多的网络安全...

扬州黑马教育,扬州给力教育黑客

扬州黑马教育,扬州给力教育黑客

给力教育黑客数学有必要学吗 有必要黑客数学整体来看教官的资质还不错,对孩子特别热情,孩子也喜欢学习。主要致力于012岁少年儿童的英语、数学培训以及故事诵读教育,幼教、小学全科辅导,以及亲子育儿教育,企...

基础黑客技术,黑客基础训练

基础黑客技术,黑客基础训练

成为黑客所需基础有哪些? 一个勇敢的心和各种计算机技术和常识首先你要有一颗勇敢的心,毕竟在这个世界上没有合法的黑客,你只是做木马病毒倒不犯法,但是只要你的病毒进去了市场,造成了经济损失,你就会犯法,会...

空岛战争黑客攻略视频大全,空岛战争黑客攻略视频

空岛战争黑客攻略视频大全,空岛战争黑客攻略视频

我的世界好玩吗? 《我的世界》的好玩程度已经超乎了你的想象,这款游戏在我初中第一次接触以来就深深的被它吸引了,无法自拔,即使到了如今我大学毕业偶尔也还是会召集好友一起去我的世界当中冒险一番,在这个游戏...

增长黑客营销,运营和增长黑客

增长黑客营销,运营和增长黑客

我们为什么要选择做运营 如果从1990年,中国出现第一家以“电脑网络”命名的企业开始算,中国互联网发展至今也就二十多个年头。 这二十多年来,中国互联网经历了从模仿美国互联网到基于本土化的创新,从门户为...

史上最牛的黑客,比较牛逼的黑客

史上最牛的黑客,比较牛逼的黑客

全球最厉害的黑客组织 世界黑客排名是:凯文·米特尼克、丹尼斯、李纳斯、沃兹尼亚克、汤普生、理查德、德拉浦。因为财富是声名鹊起的基本条件。而要赢得财富,就必须勾心斗角、逐利而去。因此无论是苹果的乔布斯、...

评论列表

访客
2022-10-01 23:13:06

,只要对手愿意提供辅助算法,绝对可以模拟出真实的 社会 环境。以各位的智商,这个“对手”与“风险”是谁,就不用我多说了吧。 03 数据的安全 酒店业需要提早预见

访客
2022-10-01 19:58:00

在泄漏,同时启动安全应急响应预案。对此,华住集团客服人员于8月28日晚回应澎湃新闻说,华住集团非常重视这一情况,目前首先已经开始内部核查,其次公司第一时间报警,公安机关已经介入,第三,华住外聘了网上的技术公司,对信息泄露是否源于华住的疑问进行核实调查。此外,上海

访客
2022-10-02 01:48:14

变化。 这些数据的珍贵程度超乎想象。未来一段时间中国将面临严重的泄密风险。 现在中国这些互联网垄断企业,掌握了大量的用户信息,而这些线上信息和线下的用户行为是息息相关的,只

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。