7天酒店數據庫被盜:600萬會員資料被兜售

作者: 來源:IT新聞網 2011-12-31 01:38:40 閱讀 我要評論 直達商品

“現在對7天酒店信心不足,如果他們不直面自己安全上的問題,我是不會再住他們的酒店了。”隨后泰伯將自己微博上有關7天酒店的信息全部刪除。他告訴記者,自己和7天酒店之間的交涉最后無疾而終。

會員人數超過1650萬,酒店總數逼近600家,在美國紐約證券交易所上市的7天連鎖酒店集團無疑是國內經濟型連鎖酒店集團的龍頭企業之一,但更多人所不知道的是,從去年開始,7天酒店在國內黑客圈中成了“明星”。

去年就被“刷庫”

“我所知道的是,最早在去年8月2日,國內安全圈子里就傳出了7天酒店官方網站被攻破,會員資料數據庫被刷走的消息。”互聯網安全專家一翔(化名)告訴《IT時報》記者。

“我不清楚7天酒店是被哪個黑客攻破的,但那天我所在的幾個安全類的QQ群中都在談這件事,甚至群里面還有人給出了會員數據庫文件準確的大小——562M左右。”一翔回憶道。

數據庫被“刷”走,也被稱為“刷庫”、“爆庫”,是黑客圈子里面的行話,是指黑客利用企業網站存在的漏洞入侵,隨后下載并盜走企業網站服務器上的數據庫。

一翔稱自己并不知道7天酒店當時是否很快察覺數據庫被盜,也不清楚7天酒店是否及時修補好了漏洞。不過今年2月16日,正月十四,農歷新年還沒過完,又一次傳來7天酒店會員數據庫被盜的消息。一翔告訴記者,這一次黑客利用了一個SQL數據庫漏洞再次入侵成功,“這個SQL漏洞在網站中很常見。2個月過去了,這個漏洞應該已經被補好了吧。”一翔表示。

而據記者調查,在國內一個位于廠商和安全研究者之間的漏洞報告平臺——WooYun上,7天酒店官方網站名下被羅列了3條漏洞,漏洞公布時間為今年2、3月。

600萬會員數據被網上兜售

事實上,即使7天酒店已經修補好了網站漏洞,但黑客已經開始在互聯網上公開售賣其會員數據庫文件。

在騰訊微博上,一個名為“××刺客”的用戶發言稱,“出售7天假日所有聯網中心數據,附帶會員注冊個人信息,會員等級,開房信息,個人積分等全部數據。”同時該用戶還留下了一個聯系郵箱。

記者通過網絡查詢后,得到了該用戶的QQ號,在4月初與這名黑客取得了聯系。記者假稱自己是旅游行業人員,想購買7天的會員數據庫。在交流中,該黑客明確告訴記者他手中確實有數據庫,會員總數在600萬左右。當記者稱愿意出價1000元購買時,該黑客在等待了幾分鐘后,稱自己比較忙,不賣了。隨后連續幾天,該黑客的QQ頭像始終處于離線狀態,記者發出的10多條消息也無一回復。

通過網絡查詢后,這名“刺客”在網絡上頗為活躍,他似乎是一個名叫“北洋賤隊”黑客組織中的重要人員之一。去年10月份,國內IT專業網站cnBeta被黑就是該組織所為,目前還有多家中小型網站被其黑掉后,仍然未完全恢復。

很巧合的是,在WooYun上,公布7天酒店論壇漏洞的是一個署名為“英雄”的用戶,其個人資料中同樣提到了“北洋賤隊”。

客戶不愿意再住

今年2月,國內知名網站站長泰伯(化名)第一時間了解到7天酒店數據庫被黑的情況,作為7天酒店的白金會員,他馬上在微博上向7天酒店報告了網站的安全漏洞,希望7天酒店能夠盡快解決。但是在微博上,7天酒店人士回應稱,黑客提到的欲出售的7天假日與7天酒店并不是同一家企業。隨后泰伯表示,有7天酒店的人士在找人刪除網絡上有關酒店被刷庫的帖子。

泰伯告訴《IT時報》記者,就在他微博公布7天酒店數據庫被黑消息不久,有匿名人士悄悄與他取得聯絡,給他看了幾張數據庫文件的截圖,泰伯一眼就認出,這個正是他留在7天酒店的會員數據。其中他的郵箱、身份證號碼、會員等級、注冊時間、最后登錄時間等信息赫然在目。

泰伯稱,作為會員,把身份證甚至信用卡號碼等隱私信息放在7天酒店,就有權知道自己的個人信息是否安全,現在黑客從之前的攻擊、篡改內容改為刷庫,一旦數據庫被刷走,用戶的信息就會被盜用,甚至還會出現利用多個數據庫交叉對比,分析用戶行為來實施更高級的詐騙。

“現在對7天酒店信心不足,如果他們不直面自己安全上的問題,我是不會再住他們的酒店了。”隨后泰伯將自己微博上有關7天酒店的信息全部刪除。他告訴記者,自己和7天酒店之間的交涉最后無疾而終。

泰伯最后表示,國內類似7天酒店這樣的連鎖酒店集團,都鼓勵用戶在他們網上訂房。“用戶一旦在網上訂房,數據庫就勢必被放在互聯網上,很容易被人攻破,而且對國內很多類似酒店這樣的傳統行業來說,只要安全問題不影響收入,他們就不會重視。” 上一頁1 2 下一頁


  推薦閱讀

  趕驢網被關閉 百姓網聲稱報復惡心趕集網

對于百姓網與趕集網的這場冷幽默,一位網民可謂一針見血,道出問題的實質,“資金流逼著互聯網短視,急功近利作做崇,令企業使出一些招數”。但惡性競爭最終傷害的是企業自身。 【IT商業新聞網訊】(記者 唐茵)4月1>>>詳細閱讀


本文標題:7天酒店數據庫被盜:600萬會員資料被兜售

地址:http://m.sdlzkt.com/a/01/20111231/218043.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 久久伊人成人网| 亚洲国产成人综合| 国产成人免费高清视频网址| 国产成人精品久久一区二区三区| 性欧美成人免费观看视| 国产成人涩涩涩视频在线观看 | 国产成人亚洲精品大帝| 四虎影视永久地址四虎影视永久地址www成人 | 中文国产成人精品久久久| 成人精品一区二区三区中文字幕| 国产成人精品无缓存在线播放| 亚洲av午夜成人片| 国产成人精品久久综合| 欧洲成人在线视频| 久久精品噜噜噜成人av| 国产成人女人在线视频观看| 成人福利电影在线观看| 亚洲人成人一区二区三区| 国产成人精品免费视频大全麻豆| aaa成人永久在线观看视频| 国产成人免费手机在线观看视频| 欧美成人免费午夜影视| 亚洲国产成人九九综合| 国产成人99久久亚洲综合精品| 成人毛片一区二区| 成人精品一区二区久久| 成人午夜高潮A∨猛片| 久久久久亚洲av成人网人人软件 | 成人性生交大片免费看午夜a| 久久亚洲最大成人网4438| 亚洲精品成人久久| 亚洲av成人一区二区三区| 久久精品成人欧美大片免费| 亚洲国产成人久久精品影视| 亚洲精品成人网站在线观看| 亚洲精品成人网站在线播放| 亚洲在成人网在线看| 亚洲AV无码精品国产成人| | 欧美成人另类人妖| 欧洲国产成人精品91铁牛tv|