近日,網(wǎng)絡上流傳著一份名為“2000萬開房數(shù)據(jù)”的資料在各大論壇提供下載,隨后有“查開房”網(wǎng)站出現(xiàn)并引發(fā)熱議,大量網(wǎng)友“躺槍”,驚呼后脊梁“直冒冷汗”。調(diào)查發(fā)現(xiàn),“查開房”網(wǎng)站被封后不斷復活,并陸續(xù)有類似網(wǎng)站出現(xiàn)。民間漏洞檢測平臺烏云網(wǎng)稱泄密信息于今年中旬就已被盜取,泄露源無從查起。目前,國家互聯(lián)網(wǎng)應急中心已就此事展開調(diào)查。
“查開房”網(wǎng)站復活 亦出現(xiàn)類似網(wǎng)站
日前,有神秘網(wǎng)站號稱可通過姓名、電話、身份證號等任何方式查詢個人在幾家連鎖酒店開房的信息,許多網(wǎng)友登錄搜索后發(fā)現(xiàn)中招,多項具體身份信息被公開在網(wǎng)上。幾天后,有網(wǎng)友證實網(wǎng)站已被屏蔽,但昨日北青報記者調(diào)查發(fā)現(xiàn),“查開房”網(wǎng)站再次“復活”,與之前不同的是,網(wǎng)站需要查詢者鍵入身份證號,而不再支持姓名查詢。
隨后北青報記者發(fā)現(xiàn),打著不同名號、提供類似服務的網(wǎng)站陸續(xù)出現(xiàn),在主頁名為“開房數(shù)據(jù)查詢”的網(wǎng)站上,網(wǎng)友只需輸入姓名、手機或郵箱就可以開始查詢,記者鍵入一個姓名進行試驗,隨后搜索到幾百條相關記錄,每條都列有身份證號、性別、出生年月日、手機號以及注冊郵箱等5項個人信息。
開房信息于今年年中泄露
烏云漏洞報告平臺是一個第三方網(wǎng)站漏洞監(jiān)測網(wǎng)站,民間的互聯(lián)網(wǎng)安全研究者用戶可以在線提交發(fā)現(xiàn)的網(wǎng)站安全漏洞,企業(yè)用戶也可通過該平臺獲知自己網(wǎng)站的漏洞。該網(wǎng)站負責人曾先生告訴記者,近期網(wǎng)絡上可查詢到的泄露數(shù)據(jù)在今年5至6月期間就已被人獲取并開始在地下傳播,但這個人并未通過烏云檢測平臺提交給出現(xiàn)漏洞的廠商,而是在黑客圈進行了分享,根據(jù)網(wǎng)友分享的截圖,解壓縮后發(fā)現(xiàn)數(shù)據(jù)文件修改時間為2013年6月27日。
曾先生說,最近泄露的開房信息,不是出自之前媒體報道的涉事酒店網(wǎng)絡服務商浙江惠達的漏洞。浙江惠達驛站也在其官方網(wǎng)站表示,為酒店提供的無線門戶認證系統(tǒng)確實存在信息安全加密等級較低的問題,已進行全面升級,但稱未檢測到泄露事件。
烏云就微博打啞謎封口
早前漏洞檢測平臺烏云發(fā)微博稱,“至于網(wǎng)上流傳那份2000萬的用戶數(shù)據(jù)到底是誰家的,烏云君對QQ群和身邊中招的小伙伴進行詢問,時間和入住者均與某家酒店吻合,他難道就是……”烏云在這段話下面公布了一串代碼,并使用紅顏色突出了這樣一段話:不知該酒店是否說過我們酒店不受影響、我們的系統(tǒng)絕對安全的豪言壯語呢?此話一出再次引發(fā)網(wǎng)友聯(lián)想。
無獨有偶,浙江惠達驛站市場部總監(jiān)也曾向某媒體表示,“查開房”網(wǎng)站背后是個會員數(shù)據(jù)庫,跟公司無關。“我們都知道數(shù)據(jù)庫是從哪一家單位泄露的,但不方便講。”
北青報記者就以上內(nèi)容聯(lián)系到發(fā)布該微博的曾先生求證,他稱2000萬數(shù)據(jù)的泄露源已無從查證,并告訴記者:“查開房的事,由于浙江惠達驛站在全國范圍內(nèi)都有業(yè)務,CNCERT(國家互聯(lián)網(wǎng)應急中心)已經(jīng)開始介入調(diào)查了,我不方便發(fā)表任何評論。”
北青報記者昨日聯(lián)系了國家互聯(lián)網(wǎng)應急中心,該處工作人員稱已開始調(diào)查,會盡快給出答復。
專家:非必須提供的信息應保密
檢測平臺烏云的法律顧問、知識產(chǎn)權律師趙占領告訴北青報記者,之前浙江惠達驛站的漏洞存在于顧客用酒店wifi上網(wǎng)時,網(wǎng)絡公司未對用戶提交的登錄名、密碼等信息進行加密,可能會讓黑客盜取數(shù)據(jù)有可乘之機。趙占領說,互聯(lián)網(wǎng)信息一經(jīng)泄密難以挽回,大眾會很被動無助,能做的就是享受網(wǎng)絡服務時對非必須提供信息進行自控和保密。國家工業(yè)和信息化部今年7月剛頒布了《電信和互聯(lián)網(wǎng)用戶個人信息保護規(guī)定》,如果“查開房”的調(diào)查中查明有單位和個人涉及泄密,將以刑事犯罪進行處理。