“發個狗血的東西,如家、七天等連鎖酒店開房信息泄露,給大家一個地址,可以去查詢。”10月18日,實名認證的微博賬戶@股社區 發布了一個名為“查開房”的網址。
經記者實測,只需輸入姓名或身份證號,即可查詢到包括身份證號、生日、地址、手機號、郵箱、公司、登記日期等真實信息。
一周前,國內安全漏洞監測平臺烏云發布報告,稱多家酒店開房記錄被無線上網認證管理系統供應商——浙江慧達驛站網絡有限公司存儲,并因系統有漏洞而存在泄露隱患。慧達驛站公司確認曾存在漏洞并已修復,并稱未造成開房記錄等住客個人信息泄露。
根據@股社區 發表于10月18日18時58分的鏈接,記者隨機輸入身邊多位好友姓名,發現可搜索到多條記錄。輸入自己名字“楊鋒”時,搜索結果顯示為“共有472條記錄”。
下拉網頁可發現,每一條記錄含姓名、身份證號、生日、地址、手機、固定電話、電子郵箱、公司、公司地址、公司電話、登記日期等11項內容。其中,姓名、身份證號、生日、手機及郵箱,大多被詳細記錄,其他信息則多有空缺。“登記日期”時間范圍為2010年至2013年1月初。
據多位在該網站中被查詢到的記者好友回憶,根據登記日期,都似乎在如家等經濟連鎖酒店入住或辦理過會員卡。
今日凌晨2時40分許,記者已就此事向110及網絡110報警。
凡本網注明“來源:黔東南信息港”的所有作品,均為黔東南信息港合法擁有版權或有權使用的作品,未經本網授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:黔東南信息港”。違反上述聲明者,本網將追究其相關法律責任。
凡本網注明“來源:XXX(非黔東南信息港)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。