酒店开房记录泄露案例解析,酒店隐私泄露的案例

hacker|
85

汉庭如家记录泄漏事件

此条信息确实在近期成为了媒体关注的焦点,问题出现在了酒店采用的WIFI管理的供应商,将酒店旅客信息资料上传到了服务器上,因自身服务器安全漏洞,乌云平台的安全人员轻易的下载到了酒店的旅客个人信息。信息包含旅客的姓名、身份证号、入住时间与入住房间号等信息,双人入住有登记的也有记录。

个人信息的泄露,作为入住的旅客为免有些恐慌,那么这种情况到底会引发哪些危害呢?

基于目前透露的信息,主要产生危害的为入住人姓名、身份证号码及入住时间,主要危害如下:

第一类:信息与电话骚扰

因该数据的泄露未直接批露出手机、电话信息,不法分子需通过其它途径获得电话信息,该危害目前尚小;

第二类:情感威胁

如同一名住客A与不同的异性B、C、D的开房记录,会引发A的家庭纠纷;

不法分子可能会通过其它途径,通过身份信息匹配找到住客A的电话、单位、家庭地址等其它个人信息;

第三类:冒领快递

知道了你的姓名与身份证号,伪照个人身份证,可以到邮局冒领你的邮政快递,类似案例已有发生;

第四类:冒办电话

同第三类一样,通过伪照个人身份证,到电信有关单位冒用你的身份办理电话、移动电话卡,如从事违法犯罪活动或对你的生活或工作造成一些影响,另个冒用身份产生的恶意话费及其它误会,也会耽误你需要提供证据,作一些解释性工作;类似案例已有发生;

第五类:银行开户、证券等

同第三、四类一样,通过伪照个人身份证办理,但是现在二代身份证好很多,一般金融机关都配备了验证机。如果冒开户和办理业务,可能都会影响到你的信用记录。

第六类:登记变更

同样,通过伪照信息,冒用身份办理比如房产证\卖车\遗嘱\赠予,都会带来一定的麻烦。

第七类:冒办信用卡

冒办信用卡,可以说是程度最严重的。之前信用卡的办理,仅需提供个人信息与身份证扫描件。特别是不法分子同时拿到了酒店系统的身份证扫描件时。类似案例已有发生;

华住旗下酒店5亿信息疑被泄有何影响?

华住集团旗下酒店开房记录疑似泄露,涉及共计约5亿条公民个人信息。此事一经披露随即引发公众关注。

此次信息泄露的情况最早由民间非企运营互联网安全组织“网络尖刀”团队和互联网安全厂商紫豹科技发现,并分析认为Github ID为DENGXIANGLONG001的程序员(疑似华住程序员),曾在GitHub(一个面向开源及私有软件项目的托管平台)上传了一个名为CMS项目,项目的配置文件代码里包含了华住敏感的服务器及数据库信息,被黑客利用攻击导致泄露。

8月28日晚,“网络尖刀”团队创始人曲子龙说,上述泄露原因是根据信息上传时间及内容推断出的,但仍需华住集团自查。

多位网络安全专业人士对澎湃新闻表示,出现这种问题大多是企业内部的安全管理、员工整体安全意识不强,这类信息泄露很可能已经进入网络黑产链条,影响恐难以弥补。

曲子龙表示,当务之急是尽可能把影响降到最低,建议华住集团先内部排查及核实是否存在泄漏,同时启动安全应急响应预案。

对此,华住集团客服人员于8月28日晚回应澎湃新闻说,华住集团非常重视这一情况,目前首先已经开始内部核查,其次公司第一时间报警,公安机关已经介入,第三,华住外聘了网上的技术公司,对信息泄露是否源于华住的疑问进行核实调查。

此外,上海市长宁公安分局官方微博8月28日晚间也发布消息,称警方已介入调查。

据紫豹科技和“网络尖刀”披露的信息,此次泄露的数据范围为华住官网注册资料、入住登记身份信息和酒店开房记录三方面内容,涉及酒店范围为华住集团旗下的汉庭、美爵、禧玥、诺富特、美居、CitiGO、桔子、全季、星程、宜必思尚品、宜必思、怡莱、海友等多个家酒店品牌。

据上述披露信息,此次泄露的数据数量则总计达5亿条,其中华住官网注册资料信息包含身份证、手机号、邮箱、身份证号、登录密码等,共53G,约1.23亿条记录;入住登记身份信息包含姓名、身份证号、家庭住址、生日、内部ID号,共22.3G,约1.3亿条;酒店开房记录包含内部ID号、同房间关联号、姓名、卡号、手机号、邮箱、入住时间、离开时间、酒店ID号、房间号、消费金额等,共66.2G,约2.4亿条。

开房记录会被篡改吗?

不会篡改的。

正常来说,入住酒店办理开房手续都是电脑识别我们身份证信息录入系统,工作人员检查是否有错误在确认,不可能修改的,也不允许修改。

我们的开房记录属于自己的个人隐私,不经过本人允许是不能随便篡改的。

杨幂鹿晗怒了:5亿开房记录被曝光售卖,信息泄露时代有多可怕?你怎么看?

前些年五亿条数据泄露事件!

华住集团旗下的连锁酒店近5亿条用户数据遭到泄露,并在暗网售卖。这些用于买卖的用户数据,包含华住旗下汉庭、美爵、禧玥、漫心、诺富特、美居、CitiGo、桔子、全季、星程、宜必思、怡莱、海友等酒店。也就是说,在以上酒店住过的用户,都存在隐私泄露的危险。不法之徒将个人信息作为谋财工具,堂而皇之地公开给买方看,把个人隐私当作明码标价的商品,供买家挑选。

很多人不过是住了一次酒店,就变成信息裸奔状态,毫无安全可言,平白无故成为恶人们云分享的牺牲者。在你不知情的状况下,暗处有一双恶意的眼睛,在紧紧盯着你的一举一动,计划着狩猎你的行动……

明星也难逃信息贩子的毒手

就算是明星,也难逃“信息贩子”的毒手。从被蹲守宿舍、搭乘同班机、潜入酒店,到偷偷录音、安装追踪器、电话骚扰……多数明星都因信息泄露而不堪其扰。有的明星遇到这种情况都会选择忍气吞声,自认倒霉;而有的明星就比较“刚”,例如杨幂和鹿晗两人都曾在微博上发声。

个人信息泄露的主要有以下几点:1.垃圾短信

相信这个,大家都深受影响吧,现在每天接到垃圾短信的数量远比前几年要多得多,很大一部分原因,便是我们的个人信息已经泄露了!我们平常在填写个人信息的时候,一定要多留意一下,否则很容易泄露自己的个人隐私信息。

2.骚扰电话你是否会接到莫名其妙的电话?是否经常接到卖保险的电话?当然还有办理信用卡的、装修的等等之类的骚扰电话,我根本不需要这些需求,他们又是怎样知道我的电话的呢?哎,据了解,这些泄露的信息可能已经被倒手卖了好多次啦!

3.不法分子诈骗

可能大家看新闻的时候,会注意到,不法分子利用你的信息去向你身边的亲人去进行诈骗。这个是最让人恶心的,身边的朋友一不小心便有可能中招!

4.案件事故从天而降

不法分子可能利用你的个人信息办个什么身份,干些坏事,如果犯了什么案或发生什么事故,公安机关或交通管理部门可能会依据身份信息找到你的头上,你可能还觉得这是哪跟哪啊?可是,这些案件事故的烦心事就来了,就算查清楚也会把你搞得精疲力竭。

以上也只是信息泄露危害的冰山一角,其中暗藏的危害只多不少,希望大家能重视起来这个问题。

酒店前台不小心透露了客人信息会受到什么样法律责任

要承担法律责任的。

举例:根据《上海市旅馆业治安管理实施细则》

第二十四条旅馆违反本细则规定,有下列情形之一的,由公安机关责令改正,并处以1000元以上1万元以下罚款;情节严重的,处以1万元以上3万元以下罚款:

(一)违反第十条规定,未按照要求登记或者报送工作人员身份证件信息的;

(二)违反第十一条第二款规定,未按照要求查验旅客身份证件或者未按照要求登记、上传旅客身份证件信息的;

(三)违反第十一条第三款规定,泄露旅客个人信息的;

(四)违反第十二条第二款规定,未按照要求进行寄存物品安全检查或者未按照要求履行报告义务、采取控制措施保护现场的;

(五)违反第十三条规定,未按照要求进行访客登记的;

(六)违反第十四条规定,未按照要求进行值班巡查的;

(七)违反第十六条规定,未按照要求对公安机关下发的通缉令协查单进行登记核查或者未按照要求履行报告义务、采取控制措施保护现场的。

第二十五条旅馆工作人员违反第十一条第三款规定,泄露旅客个人信息的,处以200元以上500元以下罚款。

第二十六条旅馆违反本细则第十九条规定的,公安机关可以责令其限期改正。

扩展资料:

由公安部起草的《旅馆业治安管理条例(征求意见稿)》日前开始征求意见。

征求意见稿中规定,旅馆及其工作人员传播、出售、提供、泄露、删改旅客住宿信息和旅馆视频监控资料,构成犯罪的,依法追究刑事责任。

该条例所称的旅馆,是指按日或者小时计价收费,提供住宿必需的用品和设施,并有服务人员向社会公众提供住宿服务的经营场所,包括宾馆、酒店、招待所、客栈、培训中心、度假村、公寓式酒店、农家乐、民宿以及提供住宿服务的洗浴、足疗、按摩等经营场所。

征求意见稿规定,设立旅馆,取得工商行政管理部门颁发的营业执照后,应当向所在地县级以上人民政府公安机关申领特种行业许可证。

征求意见稿规定,旅馆接待住宿必须登记。登记时,应当查验住宿人员身份证件,逐人如实登记住宿人员的姓名、性别、民族、住址、有效身份证件种类和号码以及入住、退房房号及时间等信息,住宿人员为境外人员的,还应登记其国籍(地区)、出生日期信息。

登记的信息应当通过旅馆业治安管理信息系统实时传输报送公安机关。

征求意见稿规定,旅馆应当在前台、出入口、主要通道、电梯轿厢、停车场等公共区域安装符合法律法规和标准规范要求的视频监控设备,并确保在营业期间正常运行。视频监控资料保存期限不得少于九十日。旅馆不得在非公共区域安装视频监控设备。

征求意见稿还规定,住宿人员留宿他人,或者将登记的房间提供他人住宿的,由公安机关予以警告,可以并处二百元以下罚款。

征求意见稿还规定,旅馆及其工作人员,以及参与旅馆业治安管理信息系统、旅馆视频监控系统建设、维护的有关单位及人员禁止传播、出售、提供、泄露、删改旅客住宿信息和旅馆视频监控资料;

除国家有关部门依法开展侦查、调查或者经住宿人员同意外,不得向任何单位和个人提供住宿人员相关信息和视频监控资料。

旅馆向有关部门、单位或个人提供住宿人员相关的情况应当进行登记。

征求意见稿规定,违反上条规定的,依照《中华人民共和国治安管理处罚法》的有关规定予以处罚;构成犯罪的,依法追究刑事责任;造成住宿人员损失的,依法承担赔偿责任。

参考资料:百度百科-上海市旅馆业治安管理实施细则

央视网-公安部:旅馆出售、泄露旅客住宿信息等或追究刑责

3条大神的评论

  • avatar
    访客 2022-10-08 上午 09:13:19

    ,是指按日或者小时计价收费,提供住宿必需的用品和设施,并有服务人员向社会公众提供住宿服务的经营场所,包括宾馆、酒店、招待所、客栈、培训中心、度假村、公寓式酒店、农家乐、民宿以及提供住宿服务的洗浴、足疗

  • avatar
    访客 2022-10-08 上午 08:42:34

    ,都会带来一定的麻烦。第七类:冒办信用卡冒办信用卡,可以说是程度最严重的。之前信用卡的办理,仅需提供个人信息与身份证扫描件。特别是不法分子同时拿到了酒店系统的身份证扫描件时。类似案例已有发生;华住旗下酒店5亿信息疑被泄有何影响?华住集团旗下酒店开房记录疑似泄露,涉及共计

  • avatar
    访客 2022-10-07 下午 11:42:35

    三类:冒领快递知道了你的姓名与身份证号,伪照个人身份证,可以到邮局冒领你的邮政快递,类似案例已有发生;第四类:冒办电话同第三类一样,通过伪照个人身份证,到电信有关单位冒用你的身份办理电话、移动电话卡,如从事违法犯罪活动或对你的生活或工作造成一些影响,另

发表评论