您的位置  > 互联网

多家快捷酒店被曝光系统漏洞客户登记住宿记录泄露

多方查询证实信息被泄露

记者登录了董先生提供的“查房”查询网站。 页面信息非常简单。 在“查房”的标题下,出现了一个空白的搜索框,提示您使用姓名或身份证进行搜索。

记者对十几位不同姓名的好友进行姓名查询显示,姓名、电话、身份证号码、地址信息均显示正确。 此外,还显示了“注册信息”等内容。 时间范围为2011年至2012年,但并非全部都是注册信息。

什么是“注册信息”? 网站的标题是“Check Rooms”,方向很明确。 经常出差的阮先生想到了自己出差时入住的酒店。

北京的阮先生查询显示,他的姓名、身份证号、地址与真实信息仅相差一位数字,但与真实信息非常接近。 他查到的注册日期是“2011-3-2 4:02:26”。 阮先生回忆,当时他在北京出差,入住的是一家新开业的速8酒店。 由于酒店的装修气味很浓,他印象非常深刻。

另一位通过身份证信息查询获得其信息的人士告诉记者,他的电话号码是一个废弃了三年左右的号码。 根据登记邮件和留下的电话信息,他涉嫌2010年入住天津某7天酒店的信息。 还有询问者根据身份证地址和手机号码的变化得知,山东锦江之星酒店、四川成都如家连锁酒店等地疑似信息泄露。

17日23:00左右,电脑访问网站暂时无法访问,手机访问则不间断。 截至18日上午9时30分,该网站仍可在电脑上正常访问,但时断时续。

港澳通行证信息也被泄露

这并不是第一个在互联网上流传的房屋信息查询网站。 此前被媒体曝光的网站“q.r90.us/”目前已无法访问。 据多位网友证实,该网站查询的数据大多是顾客在锦江之星的住宿记录,但没有详细信息。

在这些信息中,除了常见的18位身份证号码外,还有网友在搜索自己的姓名时,发现了以“H”、“M”开头的11位身份信息。 此类信息显示为港澳通行证信息。

“据称有1.7G数据文件被泄露,涉及约2000万人。”

查询网站疑似山寨版本

一位从事互联网开发的技术人员告诉记者,新网站很可能是利用泄露的数据选取部分文件制作而成。

“虽然我的信息没有找到,但身份证的泄露还是很令人担忧,信息匹配度如此之高,如果身份证被伪造,后果不堪设想。” 一些在该网站没有找到自己身份信息的网友也向记者表达了自己的担忧。

记者通过搜索引擎查询该网站,来源大部分为一所信息网和北大未名网。 17日晚,北大未明网站上包含该网址的帖子已无法访问,但一所信息曝光该网址的论坛仍可正常访问。

18日上午,记者查询工信部域名信息注册管理系统,发现没有该网站的注册信息。 在一些常用的网站分析工具中,找不到该网站的信息。 J228

新闻重播

温馨的汉庭待客

房间预订信息泄露

近日,各家报纸纷纷报道酒店预订记录可以在网上公开查询,引起轩然大波。

10月11日,据《长江商报》报道,如家快捷酒店、汉庭酒店等大量酒店的开房记录被曝光、泄露。 国内安全漏洞监控平台五云发布报告称,如家快捷酒店、汉庭酒店等大量酒店的客户客房预订记录因第三方存储和系统漏洞而泄露。 对此,被指负有责任的酒店数字客房服务商立即予以否认。

一波又一波袭来。 10月17日,据南方都市报报道,一个可以检索酒店客人信息的查询网站出现,引发了日前酒店客房预订记录泄露事件。 记者查询发现,该查询网站泄露的数据属实,客人开房登记时间跨度为2010年至2013年。只要输入姓名,就能快速获取所有同名人士的个人信息。数据库中的姓名,包括姓名、身份证号码、地址、电子邮箱、手机号码和(住宿)登记日期等信息。

不过,该查询网站近期无法访问。 J228