售卖的数据分为三个部分:
1. 华住官网注册资料,包括姓名、手机号、邮箱、身份证号、登录密码等,共 53 G,大约 1.23 亿条记录;
2. 酒店入住登记身份信息,包括姓名、身份证号、家庭住址、生日、内部 ID 号,共 22.3 G,约 1.3 亿人身份证信息;
3. 酒店开房记录,包括内部 id 号,同房间关联号、姓名、卡号、手机号、邮箱、入住时间、离开时间、酒店 id 号、房间号、消费金额等,共 66.2 G,约 2.4 亿条记录;
发帖人声称,所有数据脱库时间是 8 月 14 日,每部分数据都提供 10000 条测试数据。所有数据打包售卖 8 比特币,按照当天汇率约约合 37 万人民币。
接到信息后,FreeBuf 之一时间联系了测试人员,结果发现,最近离店时间是 8 月 13 日,与发帖人所称 8 月 14 日脱库时间相符,很多数据为新数据。测试结果显示数据真实,所有信息通过哈希加密存储,且测试数据都清晰 *** 。这意味着,发帖人所售卖的数据真实性很高。这可能成为国内近几年最严重的信息数据事件。
早在 2013 年,汉庭等酒店就出现过数据泄露,当时是因为酒店所使用的 WiFi 管理和认证管理系统存在漏洞,数据传输过程并未加密,导致数据泄漏。此次数据被脱裤的原因尚不清楚,华住官方截至发稿也没有任何反应。FreeBuf 将密切关注事态进展。同时提醒相关用户及时修改各个账号密码,不使用与酒店注册账户相同的密码,并密切关注自身资产安全。
来源:
锤子是什么意思(“锤子”文化,你理解多少) “锤子”在四川人的眼里就是指身体上的某个器官,具体是什么这里就不描述了,只要是四川人都懂的。现在在外地打工的四川人很多,在外地人眼里看到的四川人说话时出现...
创造与魔法2020年5月7日兑换码在哪领取呢?创造与魔法官方经常会推出一些福利给玩家领取,这些福利礼包每天会在公众号中以兑换码的形式发布,可能一些玩家没有关注过公众号,不太清楚本次的兑换码内容,这里小...
娱乐中国讯 2月5日,SM娱乐新人女子组合aespa的新曲《Forever (约定)》将于今天公开。 aespa的新曲《Forever (约定)》将于2月5日下午5点(北京时...
要求在最新版 Chrome 触发Level 7 → Level 8手机经过装备署理将数据发送到Burp Suite剖析00前语:================在计划任务下进行浸透进犯(进犯将在后台进...
这其间要求项的细节改变能够比照新旧规范自己看一下,可见通用部分的要求项又削减了,三级削减了19项(230->211),二级削减了12项(147->135)。 隐私是开发Android Q过...
ps抠图能够采用套索工具开展抠选。打开软件,导进素材图片做为背景,点一下文档,嵌入置入目标,挑选必须扣图的素材图片,嵌入,点一下左边菜单栏的套索工具开展抠选,ctrl c将抠选的地区拷贝,选定背景层,...