近 5 亿人的隐私,毁于一位程序员之手?

版权声明:本文为博主原创文章,遵循 CC 4.0 by-sa 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://csdnnews.blog.csdn.net/article/details/82156660

640?wx_fmt=gif

继 A 站近千万条数据公开泄露“史上最大规模”微博微信盗号案告破不到三个月的时间,又一大数据裸奔惨状摊开在众人面前,硬生生地给身处信息化时代的我们再一个巴掌,何时才能清醒地认知隐私的重要性,如何才能为信息加上外人打不开的『安全锁』?

今天上午,暗网论坛中有人发帖公开出售华住旗下所有酒店的数据,包括汉庭、美爵、禧玥、漫心、诺富特、美居、CitiGo、桔子、全季、星程、宜必思、怡莱、海友等多家连锁酒店。

而数据的内容从用户注册、再到登记入住记录,涉及的信息无一幸免,全被窃取。其中主要包括三块:

  • 华住官网注册资料(crm.txt),包括姓名、手机号、邮箱、身份证号、登录密码等信息,共 53 G,大约 1.23 亿条记录;

  • 酒店入住登记的身份信息(cusinfo),包括姓名、身份证号、家庭住址、生日、内部 ID 号,共 22.3 G,大约 1.3 亿人身份证信息;

  • 酒店开房记录(history),包括内部 ID 号,同房间关联号、姓名、卡号、手机号、邮箱、入住时间、离开时间、酒店 ID 号、房间号、消费金额等信息,共 66.2 G,大约 2.4 亿条记录。

640?wx_fmt=jpeg

且发帖人在暗网公开叫卖,所有信息打包价为 8 比特币,约等于 35 万人民币,或者 520 个门罗币。


640?wx_fmt=png

真 or 假


数据累加共计 4.93 亿条。近 5 亿用户的电话、地址、身份证等隐私信息就这么被公开出售,让人情何以堪?所以,围绕在我们心头的第一个疑问就是,这事究竟是真还是假?

对此,紫豹科技相关研究人员在第一时间对泄露数据进行了测试,从测试数据结果来看,泄露的数据与华住的会员信息相吻合。

640?wx_fmt=png

来源:紫豹科技

此外,也有不少技术专家进行了比对,据威胁猎人数据验证发现最低的住客年龄在 95 年,最近离店时间是 8 月 13 日,这与暗网的发帖人所述的数据脱库时间为 8 月 14 日时间相吻合,进一步验证了数据泄露的真实性。


640?wx_fmt=png

 5 亿数据被拖库,疑似毁于一位程序员之手?


而对于事发的原因,据紫豹科技爆料,疑似毁于一位程序员之手。起因是该程序员直接将数据库连接方式上传至 GitHub,最终导致泄库,但具体细节目前还无法确认。

而从爆料的截图中我们可以发现,“username = root,password = 123456”,该用户名和密码如此简单,如果是真的,那程序员的心该有多大?(目前,该 GitHub 账号下的库已全部删除。)

640?wx_fmt=png

疑似信息泄露图

同时值得注意的是,在暗网论坛中,发帖人表明如果已购买数据包之后,如果权限不丢失,后续数据还可以免费提供给已购买的用户。那这是否意味着酒店系统或服务器中存在漏洞,让他们还会有机可乘?


640?wx_fmt=png

酒店用户数据泄露并非特例


事实上,连锁酒店的用户信息泄密事件早已不是第一次发生。早在 2013 年 10 月,彼时的国内安全漏洞监测平台"乌云网"爆出,所谓中国最大的酒店数字客房服务商的浙江慧达驿站公司,因为安全漏洞问题,使与其有合作关系的大批酒店的开房记录在网上泄露。而没过多久,一个“2000w 开发数据”的文件就在网上疯传,其中包含了 2010 年下半年到 2013 年上半年近 2000 万条的用户个人信息,对此,不少人深受其扰,并向法院提出诉讼。

后来,据调查发现,是因为酒店所使用的 Wi-Fi 管理和认证管理存在漏洞,数据传输过程中并未加密,才导致数据泄露。


640?wx_fmt=png

华住集团回应


而针对此次程序员操作失误导致 5 亿数据泄露的网传,华住集团发布声明,表示已在第一时间报警,公安机关正在开展调查,同时,其聘请了专业技术公司对网上兜售的“相关个人信息”是否来源于华住集团进行核实。

640?wx_fmt=jpeg


640?wx_fmt=png

写在最后


信息时代,数据泄露事件愈演愈烈,若因此让每个人不去上网,也是绝对不可能的事情。

但是基于普通用户而言,可以从自身出发加强防范意识,譬如不同网站或应用最好不要总是使用同一个密码、减少以隐私换取小便利的机会、定期清理网站 Cookie 等等。

而作为企业或开发者,要做的就没有这么简单了。一方面要从技术层面出发加强信息保护,对外防止黑客攻击;另一方面,需要加强信息隐私规范,对内防止员工泄露。也正如全国政协委员、360 集团董事长兼 CEO 周鸿祎在今年年初在全国“两会”记者会上提出的“用户隐私保护三原则”,互联网公司要明确:

  1. 数据所有权的归属问题;

  2. 互联网公司采集数据、利用数据时,用户应有知情权和选择权;

  3. 互联网公司应保护好用户的个人数据。


征稿啦

CSDN 公众号秉持着「与千万技术人共成长」理念,不仅以「极客头条」、「畅言」栏目在第一时间以技术人的独特视角描述技术人关心的行业焦点事件,更有「技术头条」专栏,深度解读行业内的热门技术与场景应用,让所有的开发者紧跟技术潮流,保持警醒的技术嗅觉,对行业趋势、技术有更为全面的认知。

如果你有优质的文章,或是行业热点事件、技术趋势的真知灼见,或是深度的应用实践、场景方案等的新见解,欢迎联系 CSDN 投稿,联系方式:微信(guorui_1118,请备注投稿+姓名+公司职位),邮箱(guorui@csdn.net)。


————— 推荐阅读 —————

640?wx_fmt=png

640?wx_fmt=png

640?wx_fmt=png640?wx_fmt=gif640?wx_fmt=gif


展开阅读全文

一位程序员的忠告

05-31

诸位,咱当网络工程师也是几年了,不算有出息,环顾四周,也没有看见几个有出息的!回顾工程师生涯,感慨万千,愿意讲几句掏心窝子的话,也算给咱们师弟师妹们提个醒,希望他们比咱们强! rnrn  [1]好好规划自己的路,不要跟着感觉走!根据个人的理想决策安排,绝大部分人并不指望成为什么院士或教授,而是希望活得滋润一些,爽一些。那么,就需要慎重安排自己的轨迹。从哪个行业入手,逐渐对该行业深入了解,不要频繁跳槽,特别是不要为了一点工资而转移阵地,从长远看,这点钱根本不算什么,当你对一个行业有那么几年的体会,以后钱根本不是问题。频繁地动荡不是上策,最后你对哪个行业都没有摸透,永远是新手!  rnrn  [2]可以做技术,切不可沉湎于技术。千万不可一门心思钻研技术!给自己很大压力,如果你的心思全部放在这上面,那么注定你将成为孔乙己一类的人物!适可而止为之,因为技术只不过是你今后前途的支柱之一,而且还不是最大的支柱,除非你只愿意到老还是个工程师!       rnrn  [3]不要去做技术高手,只去做综合素质高手!在企业里混,我们时常瞧不起某人,说他“什么都不懂,凭啥拿那么多钱,凭啥升官!”这是普遍的典型的工程师的迂腐之言。8051很牛吗?人家能上去必然有他的本事,而且是你没有的本事。你想想,老板搞经营那么多年,难道见识不如你这个新兵?人家或许善于管理,善于领会老板意图,善于部门协调等等。因此务必培养自己多方面的能力,包括管理,亲和力,察言观色能力,攻关能力等,要成为综合素质的高手,则前途无量,否则只能躲在角落看示波器!技术以外的技能才是更重要的本事!!从古到今,**日本,一律如此! rnrn  [4]多交社会三教九流的朋友!不要只和工程师交往,认为有共同语言,其实更重要的是和其他类人物交往,如果你希望有朝一日当老板或高层管理,那么你整日面对的就是这些人。了解他们的经历,思维习惯,爱好,学习他们处理问题的模式,了解社会各个角落的现象和问题,这是以后发展的巨大的本钱,没有这些以后就会笨手笨脚,跌跌撞撞,遇到重重困难,交不少学费,成功的概率大大降低!  ? rnrn  [5]知识涉猎不一定专,但一定要广!多看看其他方面的书,金融,财会,进出口,税务,法律等等,为以后做一些积累,以后的用处会更大!会少交许多学费!!     rnrn  [6]抓住时机向技术管理或市场销售方面的转变!要想有前途就不能一直搞开发,适当时候要转变为管理或销售,前途会更大,以前搞技术也没有白搞,以后还用得着。搞管理可以培养自己的领导能力,搞销售可以培养自己的市场概念和思维,同时为自己以后发展积累庞大的人脉!应该说这才是前途的真正支柱!!!        rnrn  [7]逐渐克服自己的心里弱点和性格缺陷!多疑,敏感,天真(贬义,并不可爱),犹豫不决,胆怯,多虑,脸皮太薄,心不够黑,教条式思维。。。这些工程师普遍存在的性格弱点必须改变!很难吗?只在床上想一想当然不可能,去帮朋友守一个月地摊,包准有效果,去实践,而不要只想!不克服这些缺点,一切不可能,甚至连项目经理都当不好--尽管你可能技术不错!        rnrn  [8]工作的同时要为以后做准备!建立自己的工作环境!及早为自己配置一个工作环境,装备电脑,示波器(可以买个二手的),仿真器,编程器等,业余可以接点活,一方面接触市场,培养市场感觉,同时也积累资金,更重要的是准备自己的产品,咱搞技术的没有钱,只有技术,技术的代表不是学历和证书,而是产品,拿出象样的产品,就可技术转让或与人合作搞企业!先把东西准备好,等待机会,  否则,有了机会也抓不住!      rn   rn  [9]要学会善于推销自己!不仅要能干,还要能说,能写,善于利用一切机会推销自己,树立自己的品牌形象,很必要!要创造条件让别人了解自己,不然老板怎么知道你能干?外面的投资人怎么相信你?提早把自己推销出去,机会自然会来找你!搞个个人主页是个好注意!!特别是培养自己在行业的名气,有了名气,高薪机会自不在话下,更重要的是有合作的机会...       rnrn  [10]该出手时便出手!永远不可能有100%把握!!!条件差不多就要大胆去干,去闯出自己的事业,不要犹豫,不要彷徨,干了不一定成功,但至少为下一次冲击积累了经验,不干永远没出息,而且要干成必然要经历失败。不经历风雨,怎么见彩虹,没有人能随随便便成功! 论坛

悼念一位程序员

07-10

昨天上msn的时候,忽然发现老白的名字改成了,悼念马仔。rnrn认识马仔是在2002年我第一次创业的时候,跑到新会封闭。他在我们新会的公司里面实习。还记得第一次见面的情形,在临街的一个颇雅致的茶餐厅,他和小强一起出现。rnrn再见到他的时候是在广州封闭,他和其他一群华师的学生给我们做编码。那时大家都颠倒了日夜,白天睡觉,晚上开发,凌晨2点多的时候泡泡面,清早6点多的时候我跑去华师的食堂打包十来个肠粉回来给大家开早餐。开发条件太艰苦了,老林每次过来广州都啦我们出去打顿牙祭,但是我们没有更多的钱来改善条件了。rnrn最后一次见到他是什么时候已经记不清了,记得清的是每次发现一个新的bug,我都回跳起来大惊小怪的问,又是哪个家伙写的代码,小强过来审视一番后说,是马仔。其实我没有怪谁的意思,大概他做的比较多,留下的BUG相应的也就比较多吧。rnrn后来公司解散,小强毕业后去了海南,老白去了上海,老林回了老家,我出了国又回了成都,惟独没有马仔的消息,一直到上个月,他离我们远去了。rnrn我把msn的名字也改了,安杨问我是不是悼念李可文。马仔和李可文的年纪差不多,不过没有那么天才了,看来也没有那样的荣幸让csdn记住,他也曾经来过。rnrn安杨问我马仔是不是过劳死。我不知道,只听老白说马仔是在踢球的时候心脏病猝发而去的。安杨今天还在加班,他问我为什么不加班,我说我不想过劳死。过劳死似乎已经是程序员新的时尚了,我不追随潮流。rnrn默哀三分钟,为曾经给我制造了那么多bug的马仔,希望他在另一个世界过的好。也希望csdn的兄弟姐妹们过的好,大家不要加那么多的班。阿门。rnrnrn 论坛

程序员兄弟伸出援助之手!

04-15

我要回复 | 我感兴趣 | 打印贴子 | 推荐给朋友 | 关闭窗口 rn主  题:我好凄凉——心声!请程序员兄弟伸出援助之手。rn作  者:eggyyyrn所属论坛:Visual Basicrn问题点数:50rn回复次数:1rn发表时间:2001-4-15 13:14:00rn rn我在国家企业做计算机维护已经两年有余,对于国营企业效率rn低下,人浮于事的作风深恶痛绝;终于有了一个机会能够离开这个rn单位——经人介绍,我到了一家医疗器械公司搞程序编制——我兴rn奋的好几天睡不着觉。rnrn 但是让我失望的是:这并不是好事情的开端,老板给我出了个难rn题,叫我编他们公司至今悬而未决的那个具有N级难度的程序(要知rn道我在单位的时候做的是硬件的维护,软件的维护,——所谓维护其rn实是些很简单的重复性劳动;再有的就是我自己自作多情的给单位做rn过几个数据库库方面的小程序)。rn rn 程序是处理视屏方面的,名字叫做“ 精子自动分析处理系统”。rn天,我哪里接触过这方面的东西!据说这个程序有其他公司(好象不rn止一两家)做出来了的,这就是老板说的这个程序一定能够编出来的rn理由——我很想把这个工作做下来,正如老板所说,这是个非常好的rn考验我的能力的程序——可是如果什么都要我自己从头到脚的做的话,rn老板的两个月时限绝对不够用。rnrn 我该怎么办?要知道,我做不了的话,老板就会去找别人,别人rn做不了的话,老板还会再去找人,总之,老板是一定要做出这个程序rn的——可是那时候我可能已经睡大街好多天了。我快疯了!请做过相rn关项目的兄弟或者相关经验的伸出援助之手,帮帮我吧!rn rn其核心技术要求:把一段连续的视屏祯中的多个精子的运动轨迹标志rn 出来。rn (我的思路是:按一定时间间隔把连续的视屏祯抽取rn 为图象文件;以第一个祯为基础,那么这个祯上的rn 精子就可以看做许多不规则的几何形体了;关键是rn 我如何把这些几何形体用智能的方式自动识别出来,rn 同时在以后的各祯中做到把精子的运动轨迹连接起rn 来。),但是我不知道其算法怎么做,谁能告诉我?rnI ONLY KNOW VB…,HELP ME! rnrnrn回复贴子: rn 回复人:limengchen(lmc) (2001-4-15 14:00:00) 得0分 rn可以利用颜色的不同来识别。 rn rn可是难点在图象的模糊处理方面,谁有这方面的经验!!! 论坛

limitclear这种人也配当程序员?5

04-28

limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?rn 尽量跟帖,终于可以发200分的帖了.limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?rn 尽量跟帖,终于可以发200分的帖了.limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?rn 尽量跟帖,终于可以发200分的帖了.limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?rn 尽量跟帖,终于可以发200分的帖了.limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?limitclear这种人也配当程序员?rn 尽量跟帖,终于可以发200分的帖了. 论坛

没有更多推荐了,返回首页