点击进入“查开房”网站,整个页面只有一个输入框及一个查询按钮。
输入姓名进行搜索,若同名记录超过500条,网站会提示“请使用身份证号精确查找”。网络截屏
“发个狗血的东西,如家、七天等连锁酒店开房信息泄露,给大家一个地址,可以去查询。”10月18日,实名认证的新浪微博账户@股社区发布了一个名为“查开房”的网址。
记者登录该网址发现,只需输入姓名或身份证号,即可查询到包括身份证号、生日、地址、手机号、邮箱、公司、登记日期等个人信息。据多位被查询到信息的当事人回忆,在网站显示的登记日期前后,他们曾在各地的经济连锁酒店预订房间、入住或办理过会员卡。
昨日,为多家酒店提供无线上网认证管理系统的浙江慧达驿站网络有限公司(以下简称“慧达驿站”)表示,已发现该网站,经查,其背后“是个会员数据库”,与慧达驿站无关。
汉庭连锁酒店表示,已排除数据库来自汉庭的可能性。7天连锁酒店、锦江之星连锁酒店则表示,将针对此事进行调查。至昨晚,记者未能联系到如家酒店相关负责人,格林豪泰连锁酒店则尚未作出回复。
网站显示信息基本与本人信息契合
这条微博由实名认证的新浪微博账户@股社区发表于10月18日18时58分。点击链接进入这个名为“查开房”的网站,可见网页十分简陋,整个页面只有一个输入框及一个查询按钮。
“真的能查,但是不全”、“真查到了,看到好几个和我同名的呀”……在该微博下,多位网友声称,经实测后,查询到了自己或身边朋友的信息,并称数据库并不完整。
记者昨日登录该网址,用自己及朋友的信息查询发现,网站显示的信息基本与本人信息契合,尤其是手机号、身份证号和邮箱,但也有个别信息存在误差,如住址。
根据网站“登记日期”一栏显示的信息,他们回忆称,曾在该时间段内在全国各地的经济连锁酒店预订房间、入住或办理过会员卡。
网络110称已屏蔽“查开房”网站
此前,国内安全漏洞监测平台乌云发布一则报告称,多家酒店开房记录被无线上网认证管理系统供应商—浙江慧达驿站网络有限公司存储,并因其系统有漏洞而存在泄露隐患。随后,10月11日,慧达驿站公司证实曾存在漏洞,但称已修复,未造成开房记录等住客个人信息泄露。
昨日,针对“查开房”网站,慧达驿站公司表示,日前已发现该网站,经查,该网站“是个会员数据库”,与其无关,并称不方便透露泄露来源。
汉庭连锁酒店表示,技术部门日前已发现该网站,并且已经排除数据库来自汉庭的可能性。7天连锁酒店、锦江之星连锁酒店称,将针对“查开房”网一事进行调查。截至昨晚,记者未能联系到如家连锁酒店相关负责人,格林豪泰连锁酒店则尚未作出回复。
记者在工信部域名备案管理系统上未查到“查开房”网站的备案信息。昨日凌晨2时40分许,记者就此事向110及网络110平台报警。昨日中午,网络110回复称,已将该网站屏蔽。