打开"某酒店2000W数据"SQL的方法

如家、汉庭等大批酒店的开房记录被第三方存储并因漏洞而泄露”的消息日前又有新进展,一份所谓的泄露名单正在网络上疯狂流传。此次事件后,尽管一些经济型酒店已有所表态,但消费者在酒店的消费记录怎样得到真正保护,已经成为消费者心中的最大疑惑。

14日,某论坛流出大批酒店住客的开房名单,名为“某酒店2000W数据”的压缩文件可以自由下载,体积达1.71GB,解压后更是超过8GB。就这样一份真假难辨的下载名单,迅速被各种渠道转发,下载量也是不断猛增。

据业内人士分析,网上流传的这份酒店住客名单下载信息是以大型数据库形式存储,与此前涉事系统漏洞外泄流出的数据格式及数据量均不相同。若名单信息确实为真,则表明住客信息的确已遭到大规模泄露。

此外,网上还出现了根据此数据库制作的在线查询网站,输入身份证号、姓名、手机号等均可检索出一定的数据。

国内安全漏洞监测平台乌云第一个曝出了这一危险漏洞,称“如家、汉庭等经济型酒店,在消费者连接酒店Wi-Fi上网提交用户记录进行网页认证时,其信息并不在酒店服务器上认证,而是被第三方服务器实时存储,并因系统漏洞而使客户信息被泄露”。

面对这则消息,汉庭酒店母公司华住酒店集团发表声明否认了与涉事公司之间的合作关系。华住酒店集团公关经理俞欣接受记者采访时称,汉庭酒店的Wi-Fi认证平台全部为自主开发,但对于如何保护信息安全的问题,便以“专业”为由未给予正面回复。

两日后,如家发布声明承认,涉事公司确为其无线信息技术供应商,并表示漏洞已被迅速修复,还承诺,将与无线信息技术服务供应商以及第三方安全检测机构加强合作,建立长效监测机制,但就如何保护用户信息便再未有更多回应。

为酒店提供服务器的公司浙江慧达驿站网络有限公司倒是很“负责”,表示就系统安全性问题包揽了全部责任,而且因其公司在业务上合作的酒店较多,事发之后研发部门也对服务器进行了逐个核查,但关于如何在未来保障消费者隐私的问题,所有人都讳莫如深。

报告发布方乌云平台的负责人方先生在接受记者采访时表示,此类因系统安全存在疏忽和漏洞导致酒店客人入住信息被泄露的事件并非首例。在新《旅游法》对该条例的解读中明确指出,旅游者向住宿经营者和交通经营者提供的公民个人身份证等信息,都是旅游者个人信息。不管旅游经营业者无意泄露了旅游者个人信息,还是故意泄露出卖个人信息,都需要承担相应法律责任。

北京市汇佳律师事务所主任邱宝昌指出,在个人信息保护的问题上,消费者相对被动,多数时候还是寄希望于经营企业自律。

专家表示,由于我国《个人信息安全保护法》尚未出台,因此对于个人信息以及个人信息权尚未有明确界定,建立和完善的个人信息安全法律保护体系问题已经迫在眉睫。

===========================================================

“如家、汉庭等大批酒店的开房记录被第三方存储并因漏洞而泄露”的消息日前又有新进展,一份所谓的泄露名单正在网络上疯狂流传。此次事件后,尽管一些经济型酒店已有所表态,但消费者在酒店的消费记录怎样得到真正保护,已经成为消费者心中的最大疑惑。

14日,某论坛流出大批酒店住客的开房名单,名为“某酒店2000W数据”的压缩文件可以自由下载,体积达1.71GB,解压后更是超过8GB,但注意它是个SQL数据库备份文件,需要用SQl环境还原数据库,并配合SQL查询命令。该下载名单迅速被各种渠道转发,下载量也是不断猛增。

业内人士分析,网上流传的这份酒店住客名单下载信息是以大型数据库形式存储,与此前涉事系统漏洞外泄流出的数据格式、数据量均不相同,若名单信息确实为真,则表明住客信息的确已遭到大规模泄露。

此外,网上还出现了根据此数据库制作的在线查询网站,输入身份证号、姓名、手机号等均可检索出一定的数据。

如家、汉庭等大批酒店的开房记录被第三方存储并因漏洞而泄露”的消息日前又有新进展,一份所谓的泄露名单正在网络上疯狂流传。此次事件后,尽管一些经济型酒店已有所表态,但消费者在酒店的消费记录怎样得到真正保护,已经成为消费者心中的最大疑惑。

14日,某论坛流出大批酒店住客的开房名单,名为“某酒店2000W数据”的压缩文件可以自由下载,体积达1.71GB,解压后更是超过8GB。就这样一份真假难辨的下载名单,迅速被各种渠道转发,下载量也是不断猛增。

据业内人士分析,网上流传的这份酒店住客名单下载信息是以大型数据库形式存储,与此前涉事系统漏洞外泄流出的数据格式及数据量均不相同。若名单信息确实为真,则表明住客信息的确已遭到大规模泄露。

此外,网上还出现了根据此数据库制作的在线查询网站,输入身份证号、姓名、手机号等均可检索出一定的数据。

国内安全漏洞监测平台乌云第一个曝出了这一危险漏洞,称“如家、汉庭等经济型酒店,在消费者连接酒店Wi-Fi上网提交用户记录进行网页认证时,其信息并不在酒店服务器上认证,而是被第三方服务器实时存储,并因系统漏洞而使客户信息被泄露”。

面对这则消息,汉庭酒店母公司华住酒店集团发表声明否认了与涉事公司之间的合作关系。华住酒店集团公关经理俞欣接受记者采访时称,汉庭酒店的Wi-Fi认证平台全部为自主开发,但对于如何保护信息安全的问题,便以“专业”为由未给予正面回复。

两日后,如家发布声明承认,涉事公司确为其无线信息技术供应商,并表示漏洞已被迅速修复,还承诺,将与无线信息技术服务供应商以及第三方安全检测机构加强合作,建立长效监测机制,但就如何保护用户信息便再未有更多回应。

为酒店提供服务器的公司浙江慧达驿站网络有限公司倒是很“负责”,表示就系统安全性问题包揽了全部责任,而且因其公司在业务上合作的酒店较多,事发之后研发部门也对服务器进行了逐个核查,但关于如何在未来保障消费者隐私的问题,所有人都讳莫如深。

报告发布方乌云平台的负责人方先生在接受记者采访时表示,此类因系统安全存在疏忽和漏洞导致酒店客人入住信息被泄露的事件并非首例。在新《旅游法》对该条例的解读中明确指出,旅游者向住宿经营者和交通经营者提供的公民个人身份证等信息,都是旅游者个人信息。不管旅游经营业者无意泄露了旅游者个人信息,还是故意泄露出卖个人信息,都需要承担相应法律责任。

北京市汇佳律师事务所主任邱宝昌指出,在个人信息保护的问题上,消费者相对被动,多数时候还是寄希望于经营企业自律。

专家表示,由于我国《个人信息安全保护法》尚未出台,因此对于个人信息以及个人信息权尚未有明确界定,建立和完善的个人信息安全法律保护体系问题已经迫在眉睫。

===========================================================

“如家、汉庭等大批酒店的开房记录被第三方存储并因漏洞而泄露”的消息日前又有新进展,一份所谓的泄露名单正在网络上疯狂流传。此次事件后,尽管一些经济型酒店已有所表态,但消费者在酒店的消费记录怎样得到真正保护,已经成为消费者心中的最大疑惑。

14日,某论坛流出大批酒店住客的开房名单,名为“某酒店2000W数据”的压缩文件可以自由下载,体积达1.71GB,解压后更是超过8GB,但注意它是个SQL数据库备份文件,需要用SQl环境还原数据库,并配合SQL查询命令。该下载名单迅速被各种渠道转发,下载量也是不断猛增。

业内人士分析,网上流传的这份酒店住客名单下载信息是以大型数据库形式存储,与此前涉事系统漏洞外泄流出的数据格式、数据量均不相同,若名单信息确实为真,则表明住客信息的确已遭到大规模泄露。

此外,网上还出现了根据此数据库制作的在线查询网站,输入身份证号、姓名、手机号等均可检索出一定的数据。


相关文章

  • 酒店客房管理系统酒店客房管理系统
  • 前言 随着旅游业的发展,酒店业如雨后春笋般蓬勃发展起来,既是社会发展使然,综合性的酒店计算机管理系统已变得不可缺少.减少人员开支.提高核算精度以及减少财务错漏,维,一种新的理念,策支持系统,供酒店管理者决策参考. 本文简单介绍了酒店客房管理 ...查看


  • 酒店预订系统
  • <酒店预订系统> 概要设计说明书 作 者: 夏朋辉 完成日期: 2015年11月11日 签 收 人: 王冬威 签收日期: 2015年11月11日 目录 1 引言.................................. ...查看


  • 酒店管理系统毕业论文
  • 毕业设计(论文)摘要 目 次 1 引言 .......................................... 错误!未定义书签. 2 系统概述 ...................................... 错 ...查看


  • 酒店管理系统毕业论文设计
  • 成都东软 技 术 学 院 毕业设计报告 花园酒店管理系统设计与实现 学生姓名 所 在 系 班 级 专 业 指导教师 2008年11月15日 电子信息工程系 电信系06级软件(2)班 软件技术(数据库方向) 陈玲 摘 要 酒店信息管理系统是典 ...查看


  • 旅游网站设计毕业论文
  • 摘要 随着旅游行业的不断发展,各家旅游行业之间的竞争日益激烈,旅游部门所需的信息量越来越大,业务操作中涉及的各种线路情况.客户情况以及旅游协作部门的情况越来越复杂多变.而除了一些个别地区已采用了的旅游网站,一般通常是以原始的手工方式处理/交 ...查看


  • 蚂蜂窝"旅游攻略"app竞品分析
  • 整个app 的核心为旅行地推荐及详细介绍,围绕旅行地提供酒店.门票.特价.购物.美食等周边服务,从而拓展盈利模式,目前酒店.门票只是单纯导流到供应源网站,线路则自建预定流程,收取佣金. 用户需求分析 线旅游市场逐年递增,度假业务所占比重越来 ...查看


  • 酒店管理课程设计报告
  • 综合课程设计报告 题目: 酒店管理 学院(系): 班 级:指导教师: 学生姓名: 学 号: 时间: 从 2010年12月13日 到 2010年12月31日 一. 课程设计目的 现代化的酒店组织庞大.服务项目多.信息量大,要想提高劳动生产.降 ...查看


  • 饭店管理信息系统论文
  • 毕业设计(论文) 题 目: 饭店管理信息系统 学 院: ____________ 专 业: __________________ 学生姓名:班级/学号:__________________________ 指导老师/督导老师: _____ ...查看


  • 数据库原理实验报告(1)
  • 南 京 晓 庄 学 院 <数据库原理与应用> 课程实验报告 实验一 SQL Server 2005常用服务与实用工具实验 所在院(系): 信息工程学院 班级: 13软件工程转本1班 学号: 13131151 姓名: 薛伟 1. ...查看


热门内容