大陆5亿房客资料外流...「8比特币」就打包 陆媒:真实性高!

▲豪华酒店示意图。(图/翻摄自新华社

大陆中心综合报导

大陆惊传5亿条入住酒店资讯外流网路上近来有一则出售帖在社群网站流传,包含姓名手机号电子信箱身份证地址等网站登录资讯应有尽有,买家还提供3万条样本证据全部打包一起买只要8比特币或520门罗币(约合人民币37万元)。

根据《新华社》报导,卖家打着「出售华住旗下所有酒店资料」,出售数据中包含姓名、手机号、邮箱身份证号等网站登录资讯约1.23亿条;包含姓名、身份证号、家庭住址等约1.3亿人身份证资讯;包含姓名、入住时间、离开时间、房间号、消费金额开房记录约2.4亿条。

「每10个国人,就有一个『住』客」,正是华住酒店集团宣传标语,身为全球第十三大酒店集团,旗下拥有「禧玥酒店」、「全季酒店」、「星程酒店」、「汉庭酒店」、「海友酒店」五个品牌,在全国200多个城市开设有1900多家门店,以大陆13亿人口换算下来,贩卖资料中有1.3亿笔身分证号资料,与标语相符合

▲华住集团传出客户资料外泄事故。(图/翻摄自华住集团官网

为了取信买家,卖家还大方的赠送了3万笔资料,让买家自行查证。有媒体样本数据比对后发现,该数据与真实资料吻合度较高。该样本资料至29日15时已有4572次下载量,但尚未有人完成交易,卖家更声称,若不小心丢失权限,后续数据可以免费再发。

网路安全专家高天分析,华住集团的开发人员将敏感资讯资料库上传到了GitHub(该网站为公开代码托管库,通常程式师将未完成的代码上传至该网站,以便日后继续编辑),是导致此次资讯泄露的主要原因

华住集团28日发布声明表示,集团已在内部开展核查工作,同时聘请了专业技术公司网帖中兜售的相关资料进行核实,并已向警方报案上海市公安局长宁分局亦于同日发布通报,称警方已介入调查