“查開(kāi)房”網(wǎng)頁(yè)截圖
“發(fā)個(gè)狗血的東西,如家、七天等連鎖酒店開(kāi)房信息泄露,給大家一個(gè)地址,可以去查詢(xún)。”10月18日,實(shí)名認(rèn)證的新浪微博賬戶(hù)@股社區(qū)發(fā)布了一個(gè)名為“查開(kāi)房”的網(wǎng)址。
經(jīng)記者實(shí)測(cè),只需輸入姓名或身份證號(hào),即可查詢(xún)到包括身份證號(hào)、生日、地址、手機(jī)號(hào)、郵箱、公司、登記日期等真實(shí)信息。
一周前,國(guó)內(nèi)安全漏洞監(jiān)測(cè)平臺(tái)烏云發(fā)布報(bào)告,稱(chēng)多家酒店開(kāi)房記錄被無(wú)線(xiàn)上網(wǎng)認(rèn)證管理系統(tǒng)供應(yīng)商——浙江慧達(dá)驛站網(wǎng)絡(luò)有限公司存儲(chǔ),并因系統(tǒng)有漏洞而存在泄露隱患。慧達(dá)驛站公司確認(rèn)曾存在漏洞并已修復(fù),并稱(chēng)未造成開(kāi)房記錄等住客個(gè)人信息泄露。
根據(jù)@股社區(qū)發(fā)表于10月18日18時(shí)58分的鏈接,記者隨機(jī)輸入身邊多位好友姓名,發(fā)現(xiàn)可搜索到多條記錄。輸入自己名字“楊鋒”時(shí),搜索結(jié)果顯示為“共有472條記錄”。
下拉網(wǎng)頁(yè)可發(fā)現(xiàn),每一條記錄含姓名、身份證號(hào)、生日、地址、手機(jī)、固定電話(huà)、電子郵箱、公司、公司地址、公司電話(huà)、登記日期等11項(xiàng)內(nèi)容。其中,姓名、身份證號(hào)、生日、手機(jī)及郵箱,大多被詳細(xì)記錄,其他信息則多有空缺。“登記日期”時(shí)間范圍為2010年至2013年1月初。
據(jù)多位在該網(wǎng)站中被查詢(xún)到的記者好友回憶,根據(jù)登記日期,都似乎在如家等經(jīng)濟(jì)連鎖酒店入住或辦理過(guò)會(huì)員卡。
今日凌晨2時(shí)40分許,記者已就此事向110及網(wǎng)絡(luò)110報(bào)警。