售卖的数据分为三个部分:
1. 华住官网注册资料,包括姓名、手机号、邮箱、身份证号、登录密码等,共 53 G,大约 1.23 亿条记录;
2. 酒店入住登记身份信息,包括姓名、身份证号、家庭住址、生日、内部 ID 号,共 22.3 G,约 1.3 亿人身份证信息;
3. 酒店开房记录,包括内部 id 号,同房间关联号、姓名、卡号、手机号、邮箱、入住时间、离开时间、酒店 id 号、房间号、消费金额等,共 66.2 G,约 2.4 亿条记录;
发帖人声称,所有数据脱库时间是 8 月 14 日,每部分数据都提供 10000 条测试数据。所有数据打包售卖 8 比特币,按照当天汇率约约合 37 万人民币。
接到信息后,FreeBuf 之一时间联系了测试人员,结果发现,最近离店时间是 8 月 13 日,与发帖人所称 8 月 14 日脱库时间相符,很多数据为新数据。测试结果显示数据真实,所有信息通过哈希加密存储,且测试数据都清晰 *** 。这意味着,发帖人所售卖的数据真实性很高。这可能成为国内近几年最严重的信息数据事件。
早在 2013 年,汉庭等酒店就出现过数据泄露,当时是因为酒店所使用的 WiFi 管理和认证管理系统存在漏洞,数据传输过程并未加密,导致数据泄漏。此次数据被脱裤的原因尚不清楚,华住官方截至发稿也没有任何反应。FreeBuf 将密切关注事态进展。同时提醒相关用户及时修改各个账号密码,不使用与酒店注册账户相同的密码,并密切关注自身资产安全。
来源:
本文目录一览: 1、oppo手机拨号隐藏应 2、oppo手机拨号盘隐藏功能 3、oppo手机拨号键输入什么显示隐藏应用? 4、oppo拨号界面唤醒隐藏软件 5、华为手机在拨打电话键盘上...
来自:Taynni'S Blog这个方法应该不是我自己的,是我朋友极品的,这个方法能让你有意想不到的效果,具体操作请个人体会,偶不会找个站做例子,抓包工具谁现在没有?没有的你不用看文章了,抓包工具WS...
竞价是什么?竞价也叫sem=Search Engine Marketing,中文曰搜索引擎营销。SEM是一种网络广告营销的形式。SEM所做事情就是通过搜索引擎(百度、搜狗、360等)来进行网...
剑与远征地渊洞窟最佳路线是什么呢?怎么打呢?很多玩家都不是很清楚,下面小编为大家带来一篇剑与远征地渊洞窟最佳路线一览 地渊洞窟打法攻略。 地图分析 推荐220等的女妖打,不过级别稍低应该也可以...
逃避安全研讨人员的检测:这种不断进化和晋级的注入脚本会想尽办法来检测出研讨人员针对歹意软件所规划的沙盒。 这些歹意脚本会在沙盒或许模仿环境中躲藏它们的歹意行为。 Webchat 325我:还能够哦,有...
本文导读目录: 1、电脑黑客有哪些高明的小技巧? 2、网络黑客是怎么操作的 3、什么是黑客代码 4、黑客是怎么通过代码来攻击游览者的 5、给一串c代码,目的在cmd下背景是像黑客电影里...