前段時間,多家快捷酒店被曝光存在系統漏洞,客戶登記入住信息遭泄露,泄露信息
網站一度被關閉。20日上午,有市民反映說又有新的網站可
查開房記錄,記者實測發現該網站只需提供姓名或者身份證號碼,就可以查到姓名、地址、固定電話、手機號碼、生日、身份證號甚至是工作單位等一系列信息。業內人士表示該網站可能是前段時間泄露網站上保存下來的信息,建議有關部門介入調查。
提供姓名查開房記錄 “網上現在出了一個‘查開房’的網站,我老婆發現了,一大早對著2012年6月的開房記錄讓我解釋,我隱約記得去年6月出差時的確住過酒店,這樣的網站太可怕了,不僅泄露隱私還影響夫妻關系!”20日上午8時許,市民張先生向記者反映。
根據張先生提供的新聞線索,記者打開一個 http ://chakaifang.info/的網址,前幾次均打開失敗,多刷新幾次后,在頁面上出現了一個極其簡單的畫面,上方寫著“查開房”字樣,下面一個輸入框,可以輸入“姓名”或者“身份證”,點查詢按鈕即可查詢。
記者拿自己的姓名和身邊幾位好友的姓名做試驗,發現這個網站的數據庫做得并不十分詳細,一些有入住過酒店的名字在數據庫里顯示開房記錄為零,而且多數記錄都是2011年之后的,2011年之前的記錄查詢不到。在輸入記者的劉姓好友姓名之后,結果中出現了劉先生的姓名、酒店地址、手機號碼、固定電話號碼、生日 、身份證號以及具體到秒的開房入住時間,但是并未顯示在哪里開的房,記者詢問好友是否對這次開房有印象,好友表示情況屬實 。
“發個狗血的東西,如家、七天等連鎖酒店開房信息泄露,給大家一個地址,可以去查詢。未婚的可以避免當接盤俠,已婚的請慎重。”這個網站一橫空出世,就有微博網友將其貼在網上,下面跟帖的人不計其數,很多人在親身試驗后對于這個網站憤怒不已。
不過根據眾多網友的反饋,記者發現大家普遍反映數據庫不全,有些明明開過房卻查不到,有些雖能查到但是不是所有信息都完整,據網友介紹只有用會員卡辦理入住又事先以公司名義預約才會暴露姓名、地址、身份證號、電話、手機號碼、郵箱、工作單位及開房記錄等所有信息。
疑似數據庫泄露 網站究竟從何而來?為什么時而崩潰時而好用,數據又不完全呢?記者通過搜索引擎查詢該網址,多數來源為易索資訊網站和一些論壇。20日上午 ,包含該網址的北大未名站帖子已無法訪問,但易索資訊曝光網址的論壇仍可以正常訪問。隨后,記者在工業和信息化部的域名信息備案管理系統查詢,并無該網址的備案信息。
記者查閱資料發現,10月11日 ,國內安全漏洞監測平臺烏云發布報告稱,如家、漢庭等大批酒店的客戶開房記錄因被第三方存儲和系統漏洞而泄露。對此,被指應負責的酒店數字客房服務商曾第一時間否認。10月17日 ,一個可以檢索酒店住客信息的查詢網站出現,讓幾天前的酒店開房記錄泄露事件再起波瀾。經查證,查詢網站上流出的數據屬實,住客開房登記時間的跨度從2010年至2013年。域名信息查詢結果顯示,這個以US為后綴的查詢網站 ,注冊地是美國新澤西州,注冊日期是2013年7月28日。但是隨后這個網站被強行關閉,國內用戶無法訪問該網站。
一波剛平另一波又起,18日,這個名為“查開房”的網站出現在網上,兩日后迅速躥紅網絡,一名從事互聯網開發工作的技術人員告訴記者 ,新網站很可能是利用已經泄露的數據選取部分文件制作而成,由于是私人制作沒有像大型網站那樣購買服務器,因此多人同時登錄會出現無法進入的問題,數據庫被截取后不完整,因此無法查詢到完備信息。目前網上已經出現完整數據庫購買服務,“還是希望有關部門出面關閉這個網站 ,以防私人信息泄露帶來的仿制身份證、電話詐騙、上門盜竊等問題。”記者 邢成博
(來源:半島網-半島都市報) [編輯: 林永麗]