紅商網(wǎng)商報  您所在的位置:紅商網(wǎng) >> 商報 >> 動態(tài) >> 零售商動態(tài) >> 正文
7天酒店被“刷庫” 600萬會員數(shù)據(jù)被兜售
投訴—爆料—內(nèi)幕—線索—傳聞
http://www.74sbvg36.cn 2011-04-11 紅商網(wǎng) 評論 發(fā)布稿件

  紅商網(wǎng)訊:會員人數(shù)超過1650萬,酒店總數(shù)逼近600家,在美國紐約證券交易所上市的7天連鎖酒店集團無疑是國內(nèi)經(jīng)濟型連鎖酒店集團的龍頭企業(yè)之一,但更多人所不知道的是,從去年開始,7天酒店在國內(nèi)黑客圈中成了“明星”。

  去年就被“刷庫”

  “我所知道的是,最早在去年8月2日,國內(nèi)安全圈子里就傳出了7天酒店官方網(wǎng)站被攻破,會員資料數(shù)據(jù)庫被刷走的消息。”互聯(lián)網(wǎng)安全專家一翔(化名)告訴記者。

  “我不清楚7天酒店是被哪個黑客攻破的,但那天我所在的幾個安全類的QQ群中都在談這件事,甚至群里面還有人給出了會員數(shù)據(jù)庫文件準(zhǔn)確的大小——562M左右。”一翔回憶道。

  數(shù)據(jù)庫被“刷”走,也被稱為“刷庫”、“爆庫”,是黑客圈子里面的行話,是指黑客利用企業(yè)網(wǎng)站存在的漏洞入侵,隨后下載并盜走企業(yè)網(wǎng)站服務(wù)器上的數(shù)據(jù)庫。

  一翔稱自己并不知道7天酒店當(dāng)時是否很快察覺數(shù)據(jù)庫被盜,也不清楚7天酒店是否及時修補好了漏洞。不過今年2月16日,正月十四,農(nóng)歷新年還沒過完,又一次傳來7天酒店會員數(shù)據(jù)庫被盜的消息。一翔告訴記者,這一次黑客利用了一個SQL數(shù)據(jù)庫漏洞再次入侵成功,“這個SQL漏洞在網(wǎng)站中很常見。2個月過去了,這個漏洞應(yīng)該已經(jīng)被補好了吧。”一翔表示。

  而據(jù)記者調(diào)查,在國內(nèi)一個位于廠商和安全研究者之間的漏洞報告平臺——WooYun上,7天酒店官方網(wǎng)站名下被羅列了3條漏洞,漏洞公布時間為今年2、3月。

  600萬會員數(shù)據(jù)被網(wǎng)上兜售

  事實上,即使7天酒店已經(jīng)修補好了網(wǎng)站漏洞,但黑客已經(jīng)開始在互聯(lián)網(wǎng)上公開售賣其會員數(shù)據(jù)庫文件。

  在微博上,一個名為“××刺客”的用戶發(fā)言稱,“出售7天假日所有聯(lián)網(wǎng)中心數(shù)據(jù),附帶會員注冊個人信息,會員等級,開房信息,個人積分等全部數(shù)據(jù)。”同時該用戶還留下了一個聯(lián)系郵箱。

  記者通過網(wǎng)絡(luò)查詢后,得到了該用戶的QQ號,在4月初與這名黑客取得了聯(lián)系。記者假稱自己是旅游行業(yè)人員,想購買7天的會員數(shù)據(jù)庫。在交流中,該黑客明確告訴記者他手中確實有數(shù)據(jù)庫,會員總數(shù)在600萬左右。當(dāng)記者稱愿意出價1000元購買時,該黑客在等待了幾分鐘后,稱自己比較忙,不賣了。隨后連續(xù)幾天,該黑客的QQ頭像始終處于離線狀態(tài),記者發(fā)出的10多條消息也無一回復(fù)。

  通過網(wǎng)絡(luò)查詢后,這名“刺客”在網(wǎng)絡(luò)上頗為活躍,他似乎是一個名叫“北洋賤隊”黑客組織中的重要人員之一。去年10月份,國內(nèi)IT專業(yè)網(wǎng)站cnBeta被黑就是該組織所為,目前還有多家中小型網(wǎng)站被其黑掉后,仍然未完全恢復(fù)。

  很巧合的是,在WooYun上,公布7天酒店論壇漏洞的是一個署名為“英雄”的用戶,其個人資料中同樣提到了“北洋賤隊”。

  客戶不愿意再住

  今年2月,國內(nèi)知名網(wǎng)站站長泰伯(化名)第一時間了解到7天酒店數(shù)據(jù)庫被黑的情況,作為7天酒店的白金會員,他馬上在微博上向7天酒店報告了網(wǎng)站的安全漏洞,希望7天酒店能夠盡快解決。但是在微博上,7天酒店人士回應(yīng)稱,黑客提到的欲出售的7天假日與7天酒店并不是同一家企業(yè)。隨后泰伯表示,有7天酒店的人士在找人刪除網(wǎng)絡(luò)上有關(guān)酒店被刷庫的帖子。

  泰伯告訴記者,就在他微博公布7天酒店數(shù)據(jù)庫被黑消息不久,有匿名人士悄悄與他取得聯(lián)絡(luò),給他看了幾張數(shù)據(jù)庫文件的截圖,泰伯一眼就認(rèn)出,這個正是他留在7天酒店的會員數(shù)據(jù)。其中他的郵箱、身份證號碼、會員等級、注冊時間、最后登錄時間等信息赫然在目。

  泰伯稱,作為會員,把身份證甚至信用卡號碼等隱私信息放在7天酒店,就有權(quán)知道自己的個人信息是否安全,現(xiàn)在黑客從之前的攻擊、篡改內(nèi)容改為刷庫,一旦數(shù)據(jù)庫被刷走,用戶的信息就會被盜用,甚至還會出現(xiàn)利用多個數(shù)據(jù)庫交叉對比,分析用戶行為來實施更高級的詐騙。

  “現(xiàn)在對7天酒店信心不足,如果他們不直面自己安全上的問題,我是不會再住他們的酒店了。”隨后泰伯將自己微博上有關(guān)7天酒店的信息全部刪除。他告訴記者,自己和7天酒店之間的交涉最后無疾而終。

2頁 [1] [2] 下一頁 

來源:IT時報  林斐 責(zé)編:寄瑤

【鄭重聲明】此文不代表紅商網(wǎng)商報同意其說法或描述,僅為提供更多信息.本網(wǎng)站有部分文章是由網(wǎng)友自由上傳。對于此類文章本站僅提供交流平臺,不為其版權(quán)負(fù)責(zé)。如果您發(fā)現(xiàn)本網(wǎng)站上有侵犯您的知識產(chǎn)權(quán)的文章,請聯(lián)系我們。
 相關(guān)閱讀
·7天連鎖酒店獲6500萬美元注資 2011年04月09日
·87天男嬰發(fā)燒死亡 家屬抗議醫(yī)方不及時救治 2011年03月22日
·7天連鎖酒店為收購莫泰做前期準(zhǔn)備 2011年03月21日
·7天連鎖酒店去年第四季度凈營收增長41% 2011年03月09日
搜索更多: 7天