撰稿|一帆
编辑|图图
今日下午6点,ID名为helen250的用户在暗网上公布了一则交易信息,出售华住旗下所有酒店的数据,数据包括我们所熟悉的汉庭、桔子、全季以及美爵、禧玥、漫心、诺富特、美居、CitiGO、星程、宜必思尚品、宜必思、怡莱和海友,共计14家酒店。
这种数据供包括三种类别文件,分别为住户在华住官方的登录资料、酒店入住时登记的身份信息和酒店开房记录。
华住官方的登录资料包含了客户姓名、手机号、邮箱、身份证号、登录密码等开房记录查询库,总计1.23亿条信息。
酒店入住时登记的身份信息包含了客户姓名、身份证号、家庭住址、生日、内部ID号等,统计范围约为1.3亿人。(注意此处是人不是信息条数)
最终,酒店开房记录比如了内部ID号、同房间关联号、姓名、卡号、手机号、邮箱、入住时间、离开时间、酒店ID号、房间号、消费总额等,共计约2.4亿条信息。
这起信息泄露事故直接牵连了全国总人口的非常之一。
根据出售者helen250称开房记录查询库,这些数据早在8月14日就被脱库成功,直到现在被曝光在暗网上交易,已过去三天之久。
这种数据的交易费用为打包价8个比特币,或520门罗币,按照今日价格约为人民币376329.68元。
根据尚未被公布的个别用户数据来看,确实如出售者所言,包括了住户姓名、电话号码、身份证号、家庭住址、入住记录等信息,还包含了住户的工作单位。
对于这次信息泄露风波,华住酒店控股现在还没有做出否认,泄露信息的真假性已经得到确认。
但业内专家预测,已知数据中显示的日期最终统计时间为8月13日,而出售者确立表示数据为14日脱库,加上交易信息里标注,“如果权限不丢失,后续数据还可以免费发给已购买的大佬”,因此这份数据的真实性相当高。”
而如果最后数据被确认为真,那么这起涉及数量超1亿,数据数量数亿的信息交易将作为中国近5年最大体量且最严重的个人信息泄露风波。