新聞發(fā)布
管理系統(tǒng)查開房網(wǎng)址被曝光
原標(biāo)題:“查開房”網(wǎng)址曝光 輸入姓名可查出開房信息
輸入姓名可查出開房信息
“發(fā)個(gè)狗血的東西,如家、七天等連鎖酒店開房信息泄露,給大家一個(gè)地址,可以去查詢。”10月18日,實(shí)名認(rèn)證的新浪微博賬戶@股社區(qū)發(fā)布了一個(gè)名為“查開房”的網(wǎng)址。
經(jīng)記者實(shí)測,只需輸入姓名或身份證號,即可查詢到包括身份證號、生日、地址、手機(jī)號、郵箱、公司、登記日期等真實(shí)信息。
一周前,國內(nèi)安全漏洞監(jiān)測平臺烏云發(fā)布報(bào)告,稱多家酒店開房記錄被無線上網(wǎng)認(rèn)證管理系統(tǒng)供應(yīng)商——浙江慧達(dá)驛站網(wǎng)絡(luò)有限公司存儲,并因系統(tǒng)有漏洞而存在泄露隱患?;圻_(dá)驛站公司確認(rèn)曾存在漏洞并已修復(fù),并稱未造成開房記錄等住客個(gè)人信息泄露。
根據(jù)@股社區(qū)發(fā)表于10月18日18時(shí)58分的鏈接,記者隨機(jī)輸入身邊多位好友姓名,發(fā)現(xiàn)可搜索到多條記錄。輸入自己名字“楊鋒”時(shí),搜索結(jié)果顯示為“共有472條記錄”。下拉網(wǎng)頁可發(fā)現(xiàn),每一條記錄含姓名、身份證號、生日、地址、手機(jī)、固定電話、電子郵箱、公司等11項(xiàng)內(nèi)容。
昨日凌晨2時(shí)40分許,記者已就此事向110及網(wǎng)絡(luò)110報(bào)警。
涉事公司回應(yīng):知道誰泄密但不方便講
“這個(gè)數(shù)據(jù)庫,與此前烏云平臺關(guān)于酒店開房信息被泄露報(bào)告中的數(shù)據(jù)庫,是兩個(gè)數(shù)據(jù)庫,明眼人一看就知道”,昨日,浙江慧達(dá)驛站網(wǎng)絡(luò)有限公司市場部總監(jiān)韓冰(音)稱。
此前,浙江慧達(dá)驛站網(wǎng)絡(luò)有限公司已表示,根據(jù)后臺下載日志記錄,明確這一漏洞并未造成開房記錄等住客個(gè)人信息泄露。
“這是個(gè)會員數(shù)據(jù)庫,跟我們無關(guān)”,韓冰稱,“我們后臺也沒有那么大的數(shù)據(jù)存儲量”。他稱,他們幾天前便已發(fā)現(xiàn)這個(gè)“查開房”的網(wǎng)址,“我自己都上過這個(gè)網(wǎng)站”,但該數(shù)據(jù)庫的字節(jié)和信息內(nèi)容,與此前烏云報(bào)告的漏洞數(shù)據(jù)庫,并不一樣。
“我們都知道數(shù)據(jù)庫從哪一家單位泄露的”,他說,但“并不方便講”。同時(shí)他提醒,消費(fèi)者在日常網(wǎng)購、快遞、訂機(jī)票等渠道,都可能造成信息泄露,“應(yīng)隨時(shí)對個(gè)人信息安全保持警惕”。
(據(jù)《新京報(bào)》)
網(wǎng)友:幸災(zāi)樂禍者不少
@銀教授:聽說現(xiàn)在上網(wǎng)可以查到開房記錄,我頓時(shí)就慌了,如果被人發(fā)現(xiàn)我從來沒開過房,多難為情啊!
@趙煙俠:剛下載了兩千萬條開房記錄數(shù)據(jù)庫,整整8GB呀。是不是要我做個(gè)簡易查詢網(wǎng)頁,方便大家互查?從女神查起,拆散一對是一對,哈哈哈。
@楊鋒honghong:求別說了……今天一天,從導(dǎo)師,到我哥、到我媽、到我妹,輪番問我為什么會有472次開房記錄。我媽還說,難怪你那年花錢特別多,我終于知道原因了!