近日,網(wǎng)曝疑似華住集團(tuán)旗下連鎖酒店用戶數(shù)據(jù)在暗網(wǎng)售賣。從賣家發(fā)布內(nèi)容看,數(shù)據(jù)包含華住旗下漢庭、美爵等多個酒店。泄露的信息包括華住官網(wǎng)注冊資料、酒店入住登記的身份信息及酒店開房記錄,住客姓名、手機(jī)號、郵箱、身份證號、登錄賬號密碼等。賣家對這個約5億條數(shù)據(jù)打包出售價格為8比特幣或520門羅幣。28日下午,華住集團(tuán)酒店官方微博回應(yīng)此事稱,“已經(jīng)報警了。真實(shí)性目前無法查證,我們信息安全部門在緊急處理中”。(8月28日《北京青年報》)
5億條開房記錄,包括住客姓名、手機(jī)號等信息疑似被泄露,這無疑是一個讓人細(xì)思恐極的事。盡管目前傳聞的真實(shí)性以及具體細(xì)節(jié)還有待調(diào)查,但關(guān)系到如此多人的個人信息隱私安全,不管怎樣,此事都不應(yīng)淡然視之,從涉事機(jī)構(gòu)到相關(guān)調(diào)查部門,都必須抱著高度重視的態(tài)度,以徹查回應(yīng)公眾疑慮。
如此大規(guī)模的個人隱私信息疑似泄露,到底是因?yàn)橐馔獗缓诳凸,還是操作不當(dāng)泄露,抑或是被人為買賣,可能牽涉到不同的責(zé)任主體,但其可能的后果都不容低估。據(jù)目前的傳聞稱,是疑似華住公司程序員將數(shù)據(jù)庫連接方式上傳至一家托管平臺而導(dǎo)致其泄露,從而被其他賣家對外出售。若確系如此,盡管泄露是“無心”,那涉事酒店集團(tuán)也存在著無可推卸的責(zé)任,構(gòu)成對用戶信息的保護(hù)不當(dāng),而賣家則更是涉嫌違法。
值得注意的是,這已經(jīng)不是第一次曝出個人開房信息泄露事件。2013年10月,國內(nèi)第三方漏洞監(jiān)測平臺發(fā)布報告指出,包括漢庭、如家等國內(nèi)的多家酒店,都使用了某公司開發(fā)的酒店WiFi管理、認(rèn)證管理系統(tǒng),存在顧客信息泄露的可能。而涉事酒店,與此次事件中被曝出的酒店有一定重合。盡管這兩起事件的原因可能不一樣,但同樣的酒店,在短短幾年時間內(nèi)多次曝出住客開房信息泄露的丑聞,酒店方面對于個人信息的保護(hù)是否做到位了,恐怕難免引發(fā)質(zhì)疑。
上次事件中,相關(guān)酒店回應(yīng)稱,已對系統(tǒng)漏洞進(jìn)行了修復(fù),并推出了安全程序。若這次的泄露事件屬實(shí),那就不得不讓人懷疑,涉事酒店方面的系統(tǒng)漏洞是否真的修復(fù)完成了,在對于住客開房信息的保護(hù)上,又是否投入了足夠的精力和必要的技術(shù)措施。相比較而言,這次涉及的個人信息的量更大,在處理上,有必要啟動更高級別、更全面的調(diào)查,酒店方面的個人信息保護(hù)系統(tǒng),也應(yīng)該得到更全面的審視。
住客的開房記錄,牽涉到姓名、手機(jī)號、身份證號等一系列完整的個人信息,其一旦被整體性泄露,所帶來的風(fēng)險不言而喻。而考量到其涉及的人數(shù)以億計(jì),這樣的事件已經(jīng)可以稱得上是攸關(guān)社會的信息安全。對此,無論是在調(diào)查的介入,還是事后的追責(zé)上,都不能高舉輕放。而這樣的傳聞一而再出現(xiàn),其他酒店也有必要舉一反三,加大排查,并對住客個人信息的保護(hù)設(shè)置更安全的“防火墻”。同時,對于個人開房信息的保護(hù),監(jiān)管部門恐怕也得拿出更具針對性的監(jiān)管措施,別讓個人信息一次次陷入泄露疑云。
(責(zé)任編輯:年。