科技要闻-新浪科技
科技时代-科技要闻
开房信息泄露案涉事IT企业喊冤 悬赏20万求真相
http://go.rss.sina.com.cn/redirect.php?url=http://tech.sina.com.cn/i/2014-02-17/10019167560.shtml
Feb 17th 2014, 02:01
开房信息泄露事件中,汉庭不幸中招。(本报资料图片)
开房信息泄露门受害人状告浙企
慧达驿站喊冤,悬赏20万求真相
本报记者 王燕平
前段时间,"2000万条开房信息被泄露"的消息,让杭州的一家IT企业——浙江慧达驿站网络有限公司一下子出了名,只不过公司表示自己是"躺着中枪",信息泄露与公司无关。
作为事件的受害人之一,上海白领王金龙去年11月向上海浦东新区法院起诉汉庭星空(上海)酒店管理有限公司和浙江慧达驿站网络公司,索赔20万元。2月14日案件开庭,相关各方进行了证据交换。昨天,慧达驿站相关部门负责人接受记者采访,表示愿出资20万元奖励能够帮助查清事件真相的人。
开房信息泄露
慧达驿站被卷入其中
去年10月5日说起。当天,在国内安全漏洞监测平台乌云网,一位网名"Yep"的"白帽子"(起正面作用的黑客)在网站上公开了一个漏洞——慧达驿站公司为国内大量酒店提供的"无线门户认证系统"存在安全隐患。
慧达驿站是一家专业从事酒店数字化、构建中国商旅人群信息平台的互联网高科技服务企业,公司成立于2005年12月,目前业务已覆盖全国31个省市自治区、110多个城市、4500多家星级和经济连锁酒店。获知这一信息后,慧达驿站即对公司的无线门户认证系统进行安全升级,10月8日获得国家互联网应急中心(CNCERT/CNVD)的权威鉴定,确认慧达公司无线认证数据通道服务器漏洞已修复,安全隐患解除。
但没过几天,"2000万条开房数据"的消息在网上流传开来。包括汉庭、七天等连锁酒店在内,被曝有多达2000万条客户开房信息被泄露。联想到不久前慧达驿站"无线门户认证系统"存在安全隐患的消息,不少人便将慧达驿站与"2000万开房数据"联系起来。
11月28日,受害者之一的王金龙提交诉状,把汉庭星空(上海)酒店管理有限公司、浙江慧达驿站网络公司告上法庭,要求被告赔偿经济损失20万元。
慧达驿站:数据存差异
和汉庭并无合作关系
"这件事其实跟我们没关系,王金龙告错了对象。"昨天,慧达驿站市场部负责人程远告诉记者。
据程远说,查看王金龙提供的证据,"2000万开房数据"截图中,有住客姓名、身份证号、家庭住址、手机号码、电子邮箱以及开房时间等详细信息。而乌云网提交的慧达驿站数据中,只有开房人姓名、姓名拼音和缩写、开房时间。也就是说,两者数据格式不一样,这显然是两组不同的数据。
而去年10月份"2000万开房信息泄露"的消息出来后,在乌云网提交该漏洞的白帽子"Yep",还专门在网上作了澄清,表示两组数据结构不同,慧达驿站储存的数据很有限,提交报告时所谓的"泄露"只是他个人进行的演示。并且,在漏洞提交通知厂家后,浙江慧达修复了这个漏洞,避免了用户潜在的更大损失——这也是乌云网与各数据公司进行安全合作的常规模式。
另外,慧达驿站在无线门户业务领域与汉庭星空(上海)酒店管理有限公司并没有合作关系。"我们在官网上把汉庭酒店列为合作伙伴,但合作内容仅限于我们向部分汉庭酒店出租电脑设备,并不存在向汉庭酒店提供技术系统服务,更没有通过汉庭酒店采集客户信息并实时保存于服务器的行为。为汉庭提供网络技术服务的是上海的一家网络公司。"程远说。
程远说,公安部门对信息泄露源头进行调查取证后,得出的结论也是跟他们无关。
出资20万
浙企悬赏求真相
那么,网上流传的2000万开房数据究竟是怎么泄露出来的?有媒体报道,乌云网的负责人曾称,"2000万开房数据"在去年5至6月期间就已被人获取并开始在地下传播,但并未通过乌云检测平台提交给出现漏洞的厂商。根据网友分享的截图,解压缩后发现数据文件修改时间为2013年6月27日。
2000万开房信息究竟怎么泄露出去的?业内人士认为,公民个人信息泄露,主要有两个主要源头,一是黑客盗取,二是内部人为牟利而泄露。而公民在办理各类个人业务时填写的个人信息,都存在泄露的安全隐患。
为了求得真相,洗清自己的不白之冤,慧达驿站表示,愿意出资20万元奖励能够帮助查清事件真相的正义人士。"我们也支持王金龙通过法律维护自己的隐私权。"程远表示,"同时,我们倡导广大网民,一旦发现网络上非法流传泄露公民个人隐私信息的情况,立即向当地公安部门举报,共同维护公民的隐私安全。"
This entry passed through the Full-Text RSS service — if this is your content and you're reading it on someone else's site, please read the FAQ at fivefilters.org/content-only/faq.php#publishers.
You are receiving this email because you subscribed to this feed at https://blogtrottr.com
If you no longer wish to receive these emails, you can unsubscribe here:
https://blogtrottr.com/unsubscribe/cz0/Cjnnlk
订阅:
博文评论 (Atom)
博客归档
-
▼
2014
(3023)
-
▼
二月
(840)
- Solidot: 政治倾向由生理决定,而非理智
- Solidot: 魁北克省要求店主将Facebook页面内容翻译成法语
- Solidot: 科学出版商移除一百多篇机器生成的假论文
- Solidot: 英国政府提出新规定允许“三亲胚胎”
- Solidot: 波音Black手机的更多细节公开
- Solidot: MtGox申请破产保护
- Solidot: Debian移植到OpenRISC架构
- Solidot: 2014年Gnome亚洲峰会定在北京举行
- Solidot: 用LED路灯提供移动服务
- Solidot: 印度空间研究组织公布载人太空船原型
- Solidot: 华纳兄弟将制作《Minecraft》电影
- Solidot: Tor正在开发匿名即时聊天工具
- Solidot: ArnoldC:出自施瓦辛格电影的编程语言
- Solidot: 明报前总编被砍引发新闻自由的担忧
- Solidot: MtGox关闭后火币网交易量暴增
- Solidot: GCHQ拦截雅虎用户的视频聊天,发现许多人裸聊
- Solidot: 中国成立网络安全最高委员会
- Solidot: 中国科学家认为短距离水下量子通信是可能的
- Solidot: 美国儿童正在变瘦
- Solidot: 美国一参议员呼吁封杀比特币
- Solidot: Opera迎来丰收的一年
- Solidot: Chris Anderson的开源无人机王国
- Solidot: 中国科学家成功去除猴子的特定基因
- Confirm your unsubscription from '网易数码频道:相机资讯'
- Solidot: GitHub公开文本编辑器Atom
- Solidot: 上海禁止早晚高峰使用打车软件
- Solidot: P2P僵尸网络
- Solidot: 波音为政府研发具有自毁功能的Android手机
- Solidot: 两款Ubuntu手机原型亮相MWC
- Solidot: 亚马逊的甜言蜜语
- Solidot: 确认的太阳系外行星数量增至1700颗
- Solidot: 三星Tizen OS:没有Android应用的Android克隆
- Solidot: Google被勒令移除反穆斯林视频
- Solidot: 用基于WebGL的BabylonJS把3D扫描模型分享给小伙伴
- Solidot: GreatFire.org合作新闻网站被屏蔽
- Solidot: 依靠IDE让你变成一位差劲的程序员?
- Solidot: 骆家辉:中国未来美好,需要尊重法治和保障人权
- Solidot: 暴雪证实计划向玩家出售60美元的90级角色升级商品
- Solidot: 中国智能电网投入超过美国
- Solidot: Android木马利用Tor隐藏指令服务器位置
- Solidot: Wolfram演示Wolfram语言
- Solidot: 传记作者曝光Julian Assange的秘密生活
- Solidot: 诺基亚XL:大屏大抱负
- Solidot: Servo:Mozilla试图重新发明浏览器
- Solidot: 朝鲜叛逃者用气球反击平壤
- Solidot: 防监听手机Blackphone的更多细节
- Solidot: Twitter用户剧透《壮志凌云》,派拉蒙发出DMCA通知
- Solidot: MtGox收到美国传票,日本着手调查
- Solidot: 评估报告称国际热核聚变实验堆存在严重管理问题
- Solidot: Portal 2 Beta for Linux版发布
- Solidot: 苹果督促亚利桑那州州长否决反同性恋法案
- Solidot: 世卫组织警告北京空气污染,气象局呼吁民众hold住
- Solidot: 福特车载信息系统用QNX替代Windows
- Solidot: 科学家用鱼线创造人造肌肉
- Solidot: 安全研究员开发出能绕过微软EMET的攻击代码
- Solidot: 新西兰因计算机系统问题向错误的司机开出2万罚单法
- Solidot: 新浪微博用户增长速度创下新低
- Solidot: Pony僵尸网络从感染者机器上窃走了价值22万美元的数字货币
- Solidot: 巴西和欧洲宣布铺设绕过美国的海底光缆
- Solidot: 三星发布Galaxy S5——防水版Galaxy S4
- Solidot: MtGox关闭交易,关闭网站
- Solidot: 用大数据监控分析员工行为
- Solidot: PLoS要求论文作者公开数据
- Solidot: 市场因素迫使污染大户钢厂倒闭
- Solidot: 中国扩增新闻道德委员会
- Solidot: LinkedIn发布中文版,取名领英
- Solidot: Google将发布新版Google地图
- Solidot: 月球遭遇有记录以来最明亮的小行星撞击
- Confirm your unsubscription from 'Latest Science N...
- Solidot: 报告称95%的野鸡大学文凭授予了中国人
- Solidot: 哈佛超算集群被劫持挖掘狗币
- Solidot: 数字电影能保存100年吗?
- Latest Science News -- ScienceDaily: Synthetic ver...
- Latest Science News -- ScienceDaily: United Kingdo...
- Latest Science News -- ScienceDaily: New insights ...
- Solidot: 成人电影工作室用数字技术移除安全套
- Solidot: 神经学研究发现,程序语言确实像外语
- Solidot: 诺基亚公布三款Android手机
- Solidot: 腾讯金山等宣布向XP提供技术支持
- Confirm your unsubscription from '网易数码频道:家电资讯'
- Solidot: 微软证实Windows 8.1下一次更新将以非触摸设备为重心
- Solidot: 地球上最古老的岩石在澳大利亚
- Solidot: 香港首家比特币零售店周五开放
- Solidot: WhatsApp创始人用不可改签的机票向Facebook施压
- Solidot: NSA不再监听总理而去监听德国部长
- Solidot: 为什么专利和版权在中国难以实施?
- Solidot: gotofail:苹果 SSL/TLS 重大安全漏洞的细节
- Solidot: NASA公布宇航员拍摄的朝鲜夜晚照片
- Solidot: 中国律师要求公安部公布监控信息
- Solidot: Mozilla计划向新兴市场发布25美元智能手机
- Solidot: 高频交易员开始使用激光通信
- Solidot: 三星的智能手表运行Tizen
- Solidot: Stack Overflow公布用户调查结果
- Solidot: Chrome 33新变化引发用户强烈抗议
- Solidot: Bruce Schneier建议解散NSA
- Latest Science News -- ScienceDaily: Seed-filled b...
- Latest Science News -- ScienceDaily: Revolutionary...
- Latest Science News -- ScienceDaily: Is a 'buttery...
- Confirm your unsubscription from '网易科技频道IT业界新闻'
- Solidot: 数学模型预测革命
-
▼
二月
(840)
没有评论:
发表评论