只要登录相关网站,输入姓名、身份证号等,就可以查到一个人的开房记录,甚至还可能包含手机号码、邮箱、家庭住址等个人隐私信息。
自去年10月一个名为“2000万开房数据”的文件出现在网上后,类似提供查开房信息服务的网站便开始大量出现。
“有的查开房信息网站,只需要输入姓名就可以查询,而且还是免费的,有的则需要付费,具体价格不一。”查询过自己开房信息的北京白领赵海(化名)告诉记者。
如今经过媒体集中曝光后,记者通过搜索引擎搜索“查开房”关键词,所出现的一些查开房信息网站链接基本都已失效,一度曝出的“开房密探”、“我要查开房”等网站也都已经处于关闭状态。
但此前还有消息称,淘宝网上依然存在查开房信息服务的店铺。
记者在淘宝网上搜索后发现,一款名为“开发酒店开房管理系统软件正版官网查防伪”的商品,背后就在提供着查开房信息服务。
据《法治周末》报道
“查开房”的网店不好找,但是有
“查询开房记录是收费的。非诚勿扰。我们查询全国的开房记录,为了(防止)无聊的人先收定金。”一家查开房网站客服QQ签名如此写道。
对于当前仍能通过搜索引擎搜索到的多家查开房信息网站,记者逐一进行了点击验证,结果显示,几乎都已经处于失效状态。
不过在淘宝网上搜索“查开房”的关键词,出现的第一家店铺就引起了记者的注意。
在这家名为“林海迷人”的淘宝店铺上,其在“宝贝详情”的介绍中写道:“宾馆/客房/酒店管理软件招待所/旅店旅馆管理软件/住宿管理系统,只要是和酒店相关的一切业务我们都能让您满意。”
按照店铺信息的提示,记者成功地添加了其客服人员的QQ号码,随后,对方明确表示可以提供查开房信息服务。
在听到记者对其服务的真实性产生怀疑后,上述客服人员随即发送过来一条某顾客开房记录的截图,上面清楚地显示着姓名、证件号码、性别、出生日期、机关、旅馆名称、房号等个人信息。
该客服人员还发送给记者一张图片,上面有着详细的交易流程:“开始,我给你链接,你先拍宝贝订单,拍了之后就付款,可以不收货。资料出来后,我会给张(相关截图),你看我确有资料,但是我会把关键词涂掉。你看后确定收货,我再把所有完整的详细资料给你……”
记者还了解到,虽然店铺上的商品标价为100元,但实际上按照不同地域有着不同的收费标准,如果要查询北京地区的开房信息时,要价则为700元。
从来就没有完全消失过
“从去年那份‘2000万开房数据’泄露后到现在,各种提供查开房信息的网站它们往往一遭遇打击就撤走,过段时间后再卷土重来。”金山毒霸反病毒工程师李铁军告诉记者。
既然查开房信息网站的泛滥与去年那份“2000万开房数据”之间有着莫大的关联,那么上述数据究竟是怎么泄露出去的?
“相关酒店和为其提供数据管理系统的第三方公司都有导致上述信息泄露的可能性。”李铁军认为。
北京薪评律师事务所执行主任张韬律师也在接受记者采访时表示,如此大量的信息泄露,显然不是某一家酒店(或门店)出现问题,而是多家酒店的服务器数据均被泄露,应存在以下的可能性:一是黑客利用了存储相关数据服务器的漏洞,非法获取了上述信息,也称“拖库”;二是为酒店管理软件的开发方、维护方自行泄露。
据了解,“2000万开房数据”中,包含了如家、7天,锦江之星等多家国内知名经济型连锁酒店的相关信息。
记者就此分别联系了上述三家酒店进行询问,截至发稿时对方均未予以回应。
从来就没有完全消失过
开房数据从哪泄露至今不明
就在去年“2000万开房数据”泄露之际,国内安全漏洞监测平台乌云网曾发布报告称,如家等大量酒店客户开房记录被第三方存储并因漏洞导致泄露。如家、咸阳国贸大酒店、杭州维景国际大酒店等,全部或部分使用了浙江慧达驿站网络有限公司(以下简称:“慧达驿站”)的酒店WiFi管理、认证管理系统。
因此,慧达驿站一度被视为最有可能导致了“2000万开房数据”的泄露。
“‘2000万开房数据’其实跟我们没有任何关系。”慧达驿站市场部相关负责人程远在接受采访时表示。
程远告诉记者,一方面,“2000万开房数据”包含了姓名、住址、电话、邮箱、房间号等众多信息,而慧达驿站存储的数据只有姓名、身份证号及房间号三项,并且这一点已经在杭州市公证处做了公证;另一方面,慧达驿站从2012年起才开始从事WiFi管理业务,不到一年的时间里根本没有如此众多的开房信息统计进公司系统。
程远表示,“2000万开房数据”究竟是从哪里泄露出去的,慧达驿站也不清楚,到现在公安部门仍在对此进行侦查工作,不过尚未知结果。
查开房信息难被根除
李铁军告诉记者,“2000万开房数据”刚被传到网上,就遭遇了大量的下载。
据称,相关下载网站显示,“2000万开房数据”的上传时间为2013年10月13日晚,不到十天的时间,下载量就已经达到了19万次,高峰下载频率达每天近4万次。
“有了‘2000万开房数据’作为基础资源,只要是懂得网站数据开发的人,几乎谁都可以做一个开房信息查询的网站出来,这里的技术门槛并不高。”李铁军表示。
程远告诉记者,公安机关一度打掉了多个开房信息查询网站,不过很快它们又换一个域名,重新出现。
张韬告诉记者,消费者的姓名、身份证号、电话、邮箱相关信息,显然属于个人隐私,谁公布这些信息,谁就直接侵害了消费者的隐私权,这也会使得不法商家掌握相关信息后,更容易对消费者进行诈骗,或者为商家进行定向推销所使用。