红商网讯:“发个狗血的东西,如家、七天等连锁酒店开房信息泄露,给大家一个地址,可以去查询。”10月18日,实名认证的新浪微博账户@股社区发布了一个名为“查开房”的网址。
记者登录该网址发现,只需输入姓名或身份证号,即可查询到包括身份证号、生日、地址、手机号、邮箱、公司、登记日期等个人信息。据多位被查询到信息的当事人回忆,在网站显示的登记日期前后,他们曾在各地的经济连锁酒店预订房间、入住或办理过会员卡。
昨日,为多家酒店提供无线上网认证管理系统的浙江慧达驿站网络有限公司(以下简称“慧达驿站”)表示,已发现该网站,经查,其背后“是个会员数据库”,与慧达驿站无关。
汉庭连锁酒店表示,已排除数据库来自汉庭的可能性。7天连锁酒店、锦江之星连锁酒店则表示,将针对此事进行调查。至昨晚,记者未能联系到如家酒店相关负责人,格林豪泰连锁酒店则尚未作出回复。
网站显示信息基本与本人信息契合
这条微博由实名认证的新浪微博账户@股社区发表于10月18日18时58分。点击链接进入这个名为“查开房”的网站,可见网页十分简陋,整个页面只有一个输入框及一个查询按钮。
“真的能查,但是不全”、“真查到了,看到好几个和我同名的呀”……在该微博下,多位网友声称,经实测后,查询到了自己或身边朋友的信息,并称数据库并不完整。
记者昨日登录该网址,用自己及朋友的信息查询发现,网站显示的信息基本与本人信息契合,尤其是手机号、身份证号和邮箱,但也有个别信息存在误差,如住址。
根据网站“登记日期”一栏显示的信息,他们回忆称,曾在该时间段内在全国各地的经济连锁酒店预订房间、入住或办理过会员卡。
网络110称已屏蔽“查开房”网站
此前,国内安全漏洞监测平台乌云发布一则报告称,多家酒店开房记录被无线上网认证管理系统供应商——浙江慧达驿站网络有限公司存储,并因其系统有漏洞而存在泄露隐患。随后,10月11日,慧达驿站公司证实曾存在漏洞,但称已修复,未造成开房记录等住客个人信息泄露。
昨日,针对“查开房”网站,慧达驿站公司表示,日前已发现该网站,经查,该网站“是个会员数据库”,与其无关,并称不方便透露泄露来源。
汉庭连锁酒店表示,技术部门日前已发现该网站,并且已经排除数据库来自汉庭的可能性。7天连锁酒店、锦江之星连锁酒店称,将针对“查开房”网一事进行调查。截至昨晚,记者未能联系到如家连锁酒店相关负责人,格林豪泰连锁酒店则尚未作出回复。
记者在工信部域名备案管理系统上未查到“查开房”网站的备案信息。昨日凌晨2时40分许,记者就此事向110及网络110平台报警。昨日中午,网络110回复称,已将该网站屏蔽。
■ 追访
“这个数据库,与此前乌云平台关于酒店开房信息被泄露报告中的数据库,是两个数据库,明眼人一看就知道。”昨日10时40分许,慧达驿站公司市场部总监韩冰(音)称。
此前,因给多家酒店提供无线上网认证管理系统,慧达驿站公司被国内安全漏洞监测平台“乌云”监测发现,因系统加密等级低,存在酒店住户信息泄露隐患。10月11日,慧达驿站公司表示,在造成泄露前就已修复漏洞。根据后台下载日志记录,未造成开房记录等住客个人信息泄露。
“(‘查开房’网站)背后是个会员数据库,跟我们无关。”韩冰说,“我们后台也没有那么大的数据存储量”。他称,他们几天前已经发现这个“查开房”的网址,“我自己都上过这个网站”,但该数据库的字节和信息内容,与此前乌云报告的漏洞数据库并不一样。
“我们都知道数据库是从哪一家单位泄露的。”他说,但“不方便讲”。 共2页 [1] [2] 下一页 多家连锁酒店住客信息泄露 信息安全拉响警报 经济型酒店竞争:酒店客房升级 谁主沉浮? 拉萨五星酒店资源稀缺 首座投资型酒店现身 万豪亚洲新增186个项目 三年后管理逾330家酒店 经济型酒店进入细分化竞争 市场饱和有空白 搜索更多: 酒店 |