你的隐私越来越不值钱!
第四届互联网安全领袖峰会(Cyber Security Summit 2018,简称 CSS 2018)8 月 27 - 28 日正在北京举行。
然而 28 日当天就有消息爆出,黑客在「中文暗网市场交易网站」出售华住集团旗下所有酒店的数据,泄露信息量巨大,哎大哥,人家还开着会呢你来这么一出,也太不给面子了吧。
此次信息泄露涉及酒店包括汉庭、美爵、禧玥、诺富特、美居、CitiGO、桔子、全季、星程、宜必思尚品、宜必思、怡莱、海友等所有华住集团旗下酒店,泄露数据包括 1.23 亿条华住官网注册资料,1.3 亿人的入住登记身份信息,还有 2.4 亿条酒店开房记录。
黑客在暗网中进行了明码标价,所有数据打包价 8 比特币,或者 520 门罗币。
我们大致换算一下,按照撰稿时的比例,1 Bitcoin = 48,095.90 RMB币,8 比特币大概就是 38.5 万人民币。
换算单条记录的价钱,38.5 万 / (1.23+1.3+2.4 亿) ≈ 0.00078 元,每条信息不到 0.1 分钱。
按入住的人头算,38.5 万 / 1.3 亿 ≈ 0.003 元,平均每个人的信息只值 3 厘钱(真·一分都不值)。
数量庞大不说,里面还包括了身份证号和家庭住址这样敏感的信息,这次事件远比 2013 年的汉庭、如家等酒店泄露 2000 万数据一事要严重得多(五年前的泄露的开房数据现在网上还能查到)。
为什么会泄露?
暗网用户 helen250 于 8 月 28 日 6 点在网站发布「华住旗下酒店开房数据(汉庭、桔子、全季等)」一帖,明码标价出售华住旗下所有酒店的数据,不过到目前为止貌似还一份都没卖出去。
然后就有人发现,这些数据泄露的原因可能是华住程序员在 20 天前不小心将公司的数据库连接方式以及帐号密码上传到了 GitHub,而且从代码中很明显的看到,该公司的数据库密码是 123456...程序员小哥哥还是有点单纯啊。
当然还有一些其他技术层面的原因,小美也不是很懂,就不赘述了。
泄露后要做什么?
当然首先是没住过华住旗下酒店的朋友不需要担心此事,对你应该是没什么影响。
2013 年的酒店信息泄露后,就出现了许多盗号、诈骗以及敲诈勒索的事件,此次泄露的数据量远比五年前多的多,如果信息中有你,那你目前能做的也只有先修改华住网站注册账号的密码,对于身份证号等敏感信息也没什么办法。
华住官方在 28 日就此事发布了声明,内容如下:
各位朋友请注意!!!如果在后续接到任何奇怪的电话都直接挂掉(不管对方提到的信息多么准确),尤其要告诉家里人,遇到类似的诈骗电话不要相信。
按照往常的经验,这批数据很快将会可以公开查询,到时候可以很容易的通过姓名、手机号或者身份证号码查到泄露的数据中是否有你的信息和开房记录等,请必要的朋友做好心理准备。
「以前一直跟朋友吹牛说我出门都住五星级,要是把我住汉庭的事泄露出去了,我还怎么混?我不要面子的啊!」
▎小米有品用户信息泄露
在此之前,「小米有品」的用户信息也遭到了泄露,同样十分严重。
有受害网友被自称小米有品客服的人诈骗,对方了解其全部的信息,包括工作、银行卡号及订单详情,说因操作失误变成了中间商,需要配合进行解绑操作。由于信息过于准确,受害者便信以为真,按「客服」指示操作,最终被骗取近十万元。
多日来,「小米有品」也一直在给用户发送提示短信,告知用户近日有诈骗分子冒充小米客服进行诈骗,以「误将您加入会员或代理商,取消需银联验证银行卡资产,否则影响征信」为由,让您进行转账操作,请务必提高警惕。
大家也要多提醒身边的朋友注意类似的情况,天上不会掉馅饼,同样也不会掉板砖,遇到什么事都要多长个心眼,不可盲目听信。
小美的傻同事也因为信息被泄露,第一次接到电话的时候被忽悠住了,信息说的这么准,很可能是真的,差点就要误入歧途,还好有我及时提醒 。
不过每隔几天还是会接到这样的骚扰电话,现在就是听对方扯几句,然后呵呵一笑,轻轻的挂断。
▎最美尾巴
华住也好,小米也罢,信息泄露的事情已经屡见不鲜,虽然两家公司信息泄露都不是因为对手多强大,而是因为遇到了猪队友,但也看出了如今互联网信息安全面临的问题可能并不是在安全技术等方面,更多的是在人本身。
有些公司很自然的认为信息安全工作基本是只投入不产出,回报率很低,然后选择性的忽视掉,随便找个人负责就可以,你不过就是个普普通通的用户,他们觉得你的信息安全无足轻重...
当然,即使不被泄露,可能也会有很多无良的商家将我们的个人信息当成货物贩卖。
个人隐私越来越不值钱,我们收到骚扰电话,骚扰短信,邮件的频率也越来越高;同样,隐私泄露的越精确,被欺骗的人可能也越多,互联网信息安全始终是一个大问题。
<iframe scrolling="no" frameborder="0" class="vote_iframe js_editor_vote_card" data-display-style="height: 199px;" data-display-src="/cgi-bin/readtemplate?t=vote/vote-new_tmpl&__biz=MjM5MTA2NjI0MQ==&supervoteid=551964758&token=706871934&lang=zh_CN" data-src="/mp/newappmsgvote?action=show&__biz=MjM5MTA2NjI0MQ==&supervoteid=551964758#wechat_redirect" data-supervoteid="551964758" allowfullscreen=""></iframe>
小美说
鼓捣了一下午
小美也会进暗网了
拿到了黑客提供的 1w 条测试数据
你们想查一下自己的话
可以偷偷跟我说哦~
大家都爱看:
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 1 总书记心系的“头等大事” 7972956
- 2 习近平同普京通电话 7945440
- 3 白天辉4年贪11亿 二审维持死刑判决 7839184
- 4 文旅市场迸发新活力 7775549
- 5 “90后”清华硕士当选市长 7626419
- 6 谁来管管信的嘴 7596915
- 7 哪吒汽车否认起诉《哪吒2》索赔500万 7419232
- 8 全红婵被保送暨南大学 7370634
- 9 中方回应泽连斯基希望得到中国帮助 7298564
- 10 男子套现损失6千发信息说诅咒很灵 7122424