实时滚动新闻

如家等酒店开房信息被曝网上可查 信息基本契合

2013-10-21 20:15    新京报         

点击进入“查开房”网站,整个页面只有一个输入框及一个查询按钮。
点击进入“查开房”网站,整个页面只有一个输入框及一个查询按钮。
输入姓名进行搜索,若同名记录超过500条,网站会提示“请使用身份证号精确查找”。A08-09版图片均为网络截屏  
输入姓名进行搜索,若同名记录超过500条,网站会提示“请使用身份证号精确查找”。A08-09版图片均为网络截屏
在淘宝网输入“开房信息”后,跳出一个名为“开房信息,大型酒店必备客源”的商品。
在淘宝网输入“开房信息”后,跳出一个名为“开房信息,大型酒店必备客源”的商品。
记者输入自己的名字“杨锋”,搜索结果显示“共有472条记录”,其中每一条记录含姓名、身份证号等11项内容。
记者输入自己的名字“杨锋”,搜索结果显示“共有472条记录”,其中每一条记录含姓名、身份证号等11项内容。 记者输入自己的名字“杨锋”,搜索结果显示“共有472条记录”,其中每一条记录含姓名、身份证号等11项内容。  
记者输入自己的名字“杨锋”,搜索结果显示“共有472条记录”,其中每一条记录含姓名、身份证号等11项内容。

  新京报讯 (记者杨锋 林野 赵嘉妮)“发个狗血的东西,如家、七天等连锁酒店开房信息泄露,给大家一个地址,可以去查询。”10月18日,实名认证的新浪微博账户@股社区[微博] 发布了一个名为“查开房”的网址。

  记者登录该网址发现,只需输入姓名或身份证号,即可查询到包括身份证号、生日、地址、手机号、邮箱、公司、登记日期等个人信息。据多位被查询到信息的当事人回忆,在网站显示的登记日期前后,他们曾在各地的经济连锁酒店预订房间、入住或办理过会员卡。

  昨日,为多家酒店提供无线上网认证管理系统的浙江慧达驿站网络有限公司(以下简称“慧达驿站”)表示,已发现该网站,经查,其背后“是个会员数据库”,与慧达驿站无关。

  汉庭连锁酒店表示,已排除数据库来自汉庭的可能性。7天连锁酒店、锦江之星连锁酒店则表示,将针对此事进行调查。至昨晚,记者未能联系到如家酒店相关负责人,格林豪泰连锁酒店则尚未作出回复。

  网站显示信息基本与本人信息契合

  这条微博由实名认证的新浪微博账户@股社区[微博]发表于10月18日18时58分。点击链接进入这个名为“查开房”的网站,可见网页十分简陋,整个页面只有一个输入框及一个查询按钮。

  “真的能查,但是不全”、“真查到了,看到好几个和我同名的呀”……在该微博下,多位网友声称,经实测后,查询到了自己或身边朋友的信息,并称数据库并不完整。

  记者昨日登录该网址,用自己及朋友的信息查询发现,网站显示的信息基本与本人信息契合,尤其是手机号、身份证号和邮箱,但也有个别信息存在误差,如住址。

  根据网站“登记日期”一栏显示的信息,他们回忆称,曾在该时间段内在全国各地的经济连锁酒店预订房间、入住或办理过会员卡。

  网络110称已屏蔽“查开房”网站

  此前,国内百人牛牛漏洞监测平台乌云发布一则报告称,多家酒店开房记录被无线上网认证管理系统供应商——浙江慧达驿站网络有限公司存储,并因其系统有漏洞而存在泄露隐患。随后,10月11日,慧达驿站公司证实曾存在漏洞,但称已修复,未造成开房记录等住客个人信息泄露。

  昨日,针对“查开房”网站,慧达驿站公司表示,日前已发现该网站,经查,该网站“是个会员数据库”,与其无关,并称不方便透露泄露来源。

  汉庭连锁酒店表示,技术部门日前已发现该网站,并且已经排除数据库来自汉庭的可能性。7天连锁酒店、锦江之星连锁酒店称,将针对“查开房”网一事进行调查。截至昨晚,记者未能联系到如家连锁酒店相关负责人,格林豪泰连锁酒店则尚未作出回复。

  记者在工信部域名备案管理系统上未查到“查开房”网站的备案信息。昨日凌晨2时40分许,记者就此事向110及网络110平台报警。昨日中午,网络110回复称,已将该网站屏蔽。

  ■ 追访

  “这个数据库,与此前乌云平台关于酒店开房信息被泄露报告中的数据库,是两个数据库,明眼人一看就知道。”昨日10时40分许,慧达驿站公司市场部总监韩冰(音)称。

  此前,因给多家酒店提供无线上网认证管理系统,慧达驿站公司被国内百人牛牛漏洞监测平台“乌云”监测发现,因系统加密等级低,存在酒店住户信息泄露隐患。10月11日,慧达驿站公司表示,在造成泄露前就已修复漏洞。根据后台下载日志记录,未造成开房记录等住客个人信息泄露。

  “(‘查开房’网站)背后是个会员数据库,跟我们无关。”韩冰说,“我们后台也没有那么大的数据存储量”。他称,他们几天前已经发现这个“查开房”的网址,“我自己都上过这个网站”,但该数据库的字节和信息内容,与此前乌云报告的漏洞数据库并不一样。

  “我们都知道数据库是从哪一家单位泄露的。”他说,但“不方便讲”。

  ■ 体验

  多人称曾在经济连锁酒店订房

  昨日,记者登录“查开房”网站,输入朋友的姓名“王海”,搜索结果称“同名记录超过500条,请使用身份证号精确查找”。记者随后输入自己的名字“杨锋”,搜索结果显示“共有472条记录”,其中每一条记录含姓名、身份证号、生日、地址、手机、固定电话、电子邮箱、公司、公司地址、公司电话、登记日期等11项内容。

  在这11项内容中,姓名、身份证号、生日、手机及邮箱,大多数被详细记录。其他信息则多有空缺,每条都不一样。据记者统计,“登记日期”一项,时间范围多集中在2010年至2013年1月初。

  同时,在搜索到的部分记录“手机和固定电话”一项中,显示有“携程网140009×××担保”、“携程网137945×××”、“E龙网43620×××”等字样。

  经多位在该网站中被查询到信息的记者好友核实,该网站中查询到的信息基本与本人信息契合,尤其是手机号、身份证号和邮箱号。也有个别信息存在误差,如住址。根据“登记日期”,他们回忆,都似乎在该时间段内在全国各地的经济连锁酒店预订房间、入住或办理过会员卡。记录中含邮箱信息的几位好友称,曾在“登记日期”时间段内,办理过网上预订酒店手续。

  市民胡先生输入身份证号查询到了自己的信息,包括身份证号、住址等,在“登记日期”一栏中,显示“2010年9月4日8:07:30”。胡先生随后查询订单发现,登记日期显示那天,他曾在南京百时快捷酒店新街口店办理退房手续。

  另一名记者好友王先生也在该网站上查询到了自己的信息。根据登记日期“2011年8月22日9:35:23”,王先生查询到当日发生了一笔信用卡消费。王先生回忆称,当时正休年假,曾前往洛阳。根据“去哪儿”网订单信息显示,王先生曾在登记日期前一天,在“去哪儿”万人牛牛买了69元的“百时快捷洛阳西关店双人房A1晚”团购。

  ■ 延展

  淘宝店借“查开房”卖个人信息

  标价2000元,称信息共有8G

  昨日,记者发现淘宝网上有卖家贩卖个人信息。在淘宝网输入“开房信息”后,跳出了一个商品,名称为“开房信息,大型酒店必备客源”。

  记者进入该店铺后发现,该店铺在今年5月20日创店,总共只有11件商品,主要贩卖会员号和手机号靓号抢注工具,其中,“开房信息”的上架时间为昨天上午10时1分,且该商品的头像为“查开房”网站的截图。

  根据店铺商品介绍,“开房信息”的来源为山西太原,标价为2000元,卖家在“宝贝详情”一栏里介绍说,信息共有8G,而且全面,是参考必备。

  截至昨晚,该商品尚无交易记录。

  随后记者和卖家取得联系,对方承认和“查开房”信息一致。为验证真实性,记者告知昨天从“查开房”网站查到一好友的名字,对方提供的信息和“查开房”网站显示的以及记者好友的真实信息均一致。被问及是否为“查开房”网站的操作者,卖家未予回应,并跟着下线。

  记者随后在淘宝举报平台上以泄露信息的理由举报该商品,淘宝客服表示将进行核查,如属实将做出处罚。

  ■ 观点

  若酒店泄露信息需赔偿

  中国互联网协会信用评价中心法律顾问赵占领认为,个人信息的泄露可能给被泄露人带来骚扰,如果身份证、电话号码、家庭住址等敏感信息被泄露,可能导致财产等出现严重损失。酒店住宿个人信息泄露,如果是黑客故意盗取数据库信息,则构成刑事犯罪。同时,作为信息存储方的酒店,与顾客具有服务合同关系,酒店有保管信息的义务。如果因管理或技术漏洞导致信息泄露,酒店方应承担违约责任,顾客可在举出证据的情况下,要求酒店赔偿损失。若酒店是因为跟第三方合作而导致信息泄露,酒店可追究合作方的责任。

  网友下载信息倒卖构成侵权

  如果泄露的信息被上传到网络上,网友若下载该信息,但并未进行传播,其行为不构成犯罪。但如果下载者将下载的信息转手倒卖、群发垃圾短信等,则构成侵权。若下载者利用下载的信息进行诈骗,则构成刑事犯罪。

  赵占领表示,按照刑法修正案第七条规定,出售、非法提供公民个人信息罪,处三年以下有期徒刑或者拘役,并处或者单处罚金。

(原标题:输姓名可查个人信息 “查开房”被封)

请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
用户名: 密码: 验证码:
百人牛牛 | 联系我们 | 网站地图 | 广告服务 | 服务声明 | 招聘信息
Copyright © 2002 - 2013