昨日,出现了一起能够影响家庭和谐、威胁财产安全的重大数据泄露事件,华住旗下所有酒店共计5亿条信息遭泄露。
可以看到,被泄露的用户隐私体量相当庞大。华住旗下的汉庭、桔子、全季、星程等诸多品牌都没能幸免。此次在暗网上叫卖的资料包括用户姓名、身份证号、账号密码、家庭住址、手机号、邮箱等,可以说用户信息是被“连锅端”了。目前该批数据已经流向黑市出售,标价8个比特币,约合37万人民币。
据悉,此次事件的起因可能是有开发人员把含有帐号密码的代码上传到了软件项目托管平台GitHub上。华住集团在声明中表示已经报警,公安机关正在调查中。
一句话总结此次事件,就是华住集团的用户数据被扒了个精光。如果泄露数据的原因真是如上所述,那么为何程序员会将包含用户隐私的代码上传至GitHub?为何这一过程没有受到监视?为何没对用户的私密信息加密?
仔细思考这一系列的问题,不得不让人怀疑有一条灰色产业链在运行。其实关于数据隐私的产业链已经是一个公开的秘密了,但多数还都只是在暗中进行,体量如此庞大并且内容详尽的数据泄露事件并不多见。
然而不管有多少疑问,事件已然发生,并且波及范围很广,接下来的一段时间可能会有许多用户要遭受隐私泄露造成的恶果。
其实这并不是酒店用户信息数据首次泄露。记得在2013年,汉庭、如家等酒店2000万条用户数据遭到泄露,随后网络中就出现了“查开房”网站,只要输入姓名和身份证号就能查询。即使是在今天,也依然能查到当年的开房数据。
而此次华住用户隐私泄露的体量远高于当年,现在已经被放到暗网上公开叫价。估计再过一段时间网上又会出现数据更加“丰富充实”的查开房网站。可能又有许多家庭破裂,许多情侣分手,还有不少人要“接盘”。
现在各种隐私信息都能够通用,因为许多用户都会在不同的地方使用同一个密码,此次泄露事件能够使不少人掌握上亿级用户的数据。现在一般以邮箱和手机号当作用户名,如果还设置了通用密码注册了大量账号,那么风险就大了。像淘宝、支付宝、微信等涉及到财产、购物、社交方面的账号都可能面临风险,
对于不法分子而言,越是详尽的用户隐私越是珍贵。除了各种风险之外,诈骗是隐私泄露后的高发事件。比如通过对用户信息的掌握进一步挖掘更为详尽的资料,据此对本人或亲朋好友实施诈骗。
处理隐私泄露造成的恶果需要一段时间,但对于用户而言,现在赶快改一个复杂的密码才是最有效的办法。