开房信息泄露事件中,汉庭不幸中招

  前段时间,“2000万条开房信息被泄露”的消息,让杭州的一家IT企业――浙江慧达驿站网络有限公司一下子出了名,只不过公司表示自己是“躺着中枪”,信息泄露与公司无关。

  作为事件的受害人之一,上海白领王金龙去年11月向上海浦东新区法院起诉汉庭星空(上海)酒店管理有限公司和浙江慧达驿站网络公司,索赔20万元。2月14日案件开庭,相关各方进行了证据交换。昨天,慧达驿站相关部门负责人接受记者采访,表示愿出资20万元奖励能够帮助查清事件真相的人。

  开房信息泄露

  慧达驿站被卷入其中

  去年10月5日说起。当天,在国内安全漏洞监测平台乌云网,一位网名“Yep“的“白帽子”(起正面作用的黑客)在网站上公开了一个漏洞――慧达驿站公司为国内大量酒店提供的“无线门户认证系统”存在安全隐患。

  慧达驿站是一家专业从事酒店数字化、构建中国商旅人群信息平台的互联网高科技服务企业,公司成立于2005年12月,目前业务已覆盖全国31个省市自治区、110多个城市、4500多家星级和经济连锁酒店。获知这一信息后,慧达驿站即对公司的无线门户认证系统进行安全升级,10月8日获得国家互联网应急中心(CNCERT/CNVD)的权威鉴定,确认慧达公司无线认证数据通道服务器漏洞已修复,安全隐患解除。

  但没过几天,“2000万条开房数据”的消息在网上流传开来。包括汉庭、七天等连锁酒店在内,被曝有多达2000万条客户开房信息被泄露。联想到不久前慧达驿站“无线门户认证系统”存在安全隐患的消息,不少人便将慧达驿站与“2000万开房数据”联系起来。

  11月28日,受害者之一的王金龙提交诉状,把汉庭星空(上海)酒店管理有限公司、浙江慧达驿站网络公司告上法庭,要求被告赔偿经济损失20万元。

  慧达驿站:数据存差异

  和汉庭并无合作关系

  “这件事其实跟我们没关系,王金龙告错了对象。”昨天,慧达驿站市场部负责人程远告诉记者。

  据程远说,查看王金龙提供的证据,“2000万开房数据”截图中,有住客姓名、身份证号、家庭住址、手机号码、电子邮箱以及开房时间等详细信息。而乌云网提交的慧达驿站数据中,只有开房人姓名、姓名拼音和缩写、开房时间。也就是说,两者数据格式不一样,这显然是两组不同的数据。

  而去年10月份“2000万开房信息泄露”的消息出来后,在乌云网提交该漏洞的白帽子“Yep”,还专门在网上作了澄清,表示两组数据结构不同,慧达驿站储存的数据很有限,提交报告时所谓的“泄露”只是他个人进行的演示。并且,在漏洞提交通知厂家后,浙江慧达修复了这个漏洞,避免了用户潜在的更大损失――这也是乌云网与各数据公司进行安全合作的常规模式。

  另外,慧达驿站在无线门户业务领域与汉庭星空(上海)酒店管理有限公司并没有合作关系。“我们在官网上把汉庭酒店列为合作伙伴,但合作内容仅限于我们向部分汉庭酒店出租电脑设备,并不存在向汉庭酒店提供技术系统服务,更没有通过汉庭酒店采集客户信息并实时保存于服务器的行为。为汉庭提供网络技术服务的是上海的一家网络公司。”程远说。

  程远说,公安部门对信息泄露源头进行调查取证后,得出的结论也是跟他们无关。

  出资20万

  浙企悬赏求真相

  那么,网上流传的2000万开房数据究竟是怎么泄露出来的?有媒体报道,乌云网的负责人曾称,“2000万开房数据”在去年5至6月期间就已被人获取并开始在地下传播,但并未通过乌云检测平台提交给出现漏洞的厂商。根据网友分享的截图,解压缩后发现数据文件修改时间为2013年6月27日。

  2000万开房信息究竟怎么泄露出去的?业内人士认为,公民个人信息泄露,主要有两个主要源头,一是黑客盗取,二是内部人为牟利而泄露。而公民在办理各类个人业务时填写的个人信息,都存在泄露的安全隐患。

  为了求得真相,洗清自己的不白之冤,慧达驿站表示,愿意出资20万元奖励能够帮助查清事件真相的正义人士。“我们也支持王金龙通过法律维护自己的隐私权。”程远表示,“同时,我们倡导广大网民,一旦发现网络上非法流传泄露公民个人隐私信息的情况,立即向当地公安部门举报,共同维护公民的隐私安全。”

时间: 2024-09-26 07:34:56

开房信息泄露事件中,汉庭不幸中招的相关文章

开房信息泄露案涉事IT企业喊冤 悬赏20万求真相

开房信息泄露事件中,汉庭不幸中招.(本报资料图片)开房信息泄露门受害人状告浙企慧达驿站喊冤,悬赏20万求真相本报记者 王燕平 前段时间,"2000万条开房信息被泄露"的消息,让杭州的一家IT企业--浙江慧达驿站网络有限公司一下子出了名,只不过公司表示自己是"躺着中枪",信息泄露与公司无关.作为事件的受害人之一,上海白领王金龙去年11月向上海浦东新区法院起诉汉庭星空(上海)酒店管理有限公司和浙江慧达驿站网络公司,索赔20万元.2月14日案件开庭,相关各方进行了证据交换

防止“2000万开房信息”泄露 要提防系统漏洞

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近日,一则"上海某交易所高管3年来开房事实"的帖子在各大网络论坛上流传.这条"上海某交易所高管3年来开房事实"帖子,详细记录了开房登记人3年来入住酒店的等私密信息. 帖子中,除了有吸引人眼球的高管身份外,更附有多个能够查询"2000万开房数据"的网址.在查询网址上输入姓名身份证号码或

曾披露“开房信息”的乌云网 如今摊上大事儿了

在互联网世界,乌云网一直扮演着"守护者"角色,但乌云网模式自诞生起,就一直行走在灰色地带,因而备受争议.乌云网此次危机,正是这一灰色地带的风险爆发所致.方小顿显然没有意识到事态的严重性,前不久,他在朋友圈发"跑路"信息时,还配上了一组做鬼脸的微信表情.以IT男为主的好友群体纷纷点赞,并配合字里行间的轻松姿态,附上留言:"方小遁". "我出去躲两天" 与此同时,南方周末记者从多处信源获悉,包括方小顿在内的"多名高管被抓

违法成本太低导致个人信息泄露事件频发

近日,京东.腾讯协助公安部破获一起窃取和盗卖公民信息多达50亿条的特大案件. 其实,网络用户信息泄露的事件并不鲜见:雅虎2亿用户数据泄露.中国铁路购票网站12306漏洞危机.连锁酒店多达2000万条客户开房信息遭泄露.借贷宝10G裸贷照片和视频压缩包在网上广泛流传.小米论坛遭脱裤导致800万小米社区用户数据泄露-- 在复杂的网络化.信息化安全环境下,用户个人信息泄露已成互联网/电商行业的"顽疾"和难以言说的痛,更凸显了当前网络环境下每个人都在裸奔的恐惧和无奈. "泄密&quo

在50亿信息泄露事件面前,Struts 2 漏洞和CIA泄密都是小事 | 宅客周刊

     1.一份数据告诉你,被万年漏洞王 Struts2 坑了的网站有哪些 pache Struts2 作为世界上最流行的 Java Web 服务器框架之一,3 月 7 日带来了本年度第一个高危漏洞--CVE编号 CVE-2017-5638 .其原因是由于 Apache Struts2 的 Jakarta Multipart parser 插件存在远程代码执行漏洞,攻击者可以在使用该插件上传文件时,修改 HTTP 请求头中的 Content-Type 值来触发该漏洞,导致远程执行代码. 哪些网

信息泄露事件大盘点!!

2016年5月信息安全记者Brian Krebs在其博客中报道,薪酬巨头ADP在本月经历了一场大的信息泄露事件,导致其所服务的接近64万个企业的薪酬.税务及福利信息泄露.这场破坏是因为ADP的客户门户网站的一个漏洞所导致的,该公司表示,这给黑客访问W-2信息的机会.ADP表示,黑客似乎从以前的攻击中获得了数据,在访问系统之前,已经访问了用户的个人数据.这起破坏是今年税收季发生的系列的W-2信息侵袭的一部分. 2016年5月--Jeep 记者接到一网络威胁情报监测平台报料,称他们监控发现有1.5万

信息泄露事件频发 快递行业的隐私面单之战

资料图 3月11日,山东济南的李蒙接到一个自称淘宝客服的来电,问她是不是在某淘宝店买了一身衣服:"一件上衣是衬衣泡泡袖,下装是西装裤"--完全符合李蒙的购物信息. 随后,该人员称这一批衣服甲醛超标,工厂需要召回,需李蒙配合他在系统上操作进行退款. 得知李蒙的支付宝账号后,随即有一个自称支付宝退款中心的经理加李蒙为支付宝好友,并给她发了一个淘宝链接,她在该链接上输入了身份证号.银行卡号.支付密码等信息,随后便发现银行卡中的资金被接连转出,不到十分钟,李蒙银行卡上的71561元已被转移到某

央视315晚会曝光招行等多家银行出现的用户信息泄露事件

摘要: 接到骚扰短信信息泄露,竟然是银行将客户的资料暗自出卖.前天晚上,央视315晚会曝光招行等多家银行出现的用户信息泄露事件,招商银行在官方微博进行道歉,表示对此问题绝不姑 接到骚扰短信信息泄露,竟然是银行将客户的资料暗自出卖.前天晚上,央视"3·15"晚会曝光招行等多家银行出现的用户信息泄露事件,招商银行在官方微博进行道歉,表示对此问题绝不姑息,将严肃处理相关责任人. 在央视"3·15"晚会曝光的情况中,网上银行失窃案是目前许多用户遭遇到的一大问题,其中招商银行

从携程信用卡信息泄露事件谈网上支付安全

最近携程被爆信用卡信息泄露事件,事件内容:http://www.wooyun.org/bugs/wooyun-2010-054302 携程声明:http://pages.ctrip.com/commerce/promote/201403/other/xf/index.html 各种互联网大公司网站各种漏洞:http://www.wooyun.org/index.php 首先,用户通过携程订票在支付时,会将自己的信用卡支付信息在携程的页面中填写好,然后携程通过银行给的接口将表单信息传送给银行进行验