近日,网络出现“查开房”网站,可查询到包括身份证号、生日、地址、手机号等个人信息,外泄的个人住店信息,包括姓名、性别、出生日期、身份证号、住址、手机号码、工作单位等,有人制成名为“2000W开房数据”的文件传到网络,网民以每天近4万次的频率下载。
泄露事件系因众多酒店使用了浙江慧达驿站公司开发的酒店Wi-Fi管理、认证系统,而该公司加密等级低,导致信息泄露事件发生。涉事网络公司为4500家酒店服务。
“2000W开房数据”文件中,没有注明入住的酒店名称,但浙江慧达驿站网络有限公司官方网站显示,该公司业务覆盖除西藏外31个省市自治区的110多个城市,为4500多家星级和经济连锁酒店提供各种服务。现在,慧达驿站公司官网的“合作伙伴”一栏已经无法点击进入,但“公司介绍”栏目下的文字显示,该公司是如家数码房唯一指定供应商。率先披露此事的国内安全漏洞监测平台乌云网,曾公布一张截图,上面是与浙江慧达驿站公司合作的部分经济型连锁酒店名单,包括如家、汉庭、格林豪泰、布丁、锦江之星等20家。
锦江之星、布丁和格林豪泰酒店均向记者表示,其Wi-Fi认证、管理系统不是与浙江慧达驿站网络有限公司合作建立的。格林豪泰方面还表示,其Wi-Fi认证、管理系统是自己研发的,其以前和慧达驿站公司有过网络以外方面的合作。乌云网虽然披露了合作酒店名单截图,但只能说明慧达驿站公司把与其进行过各类合作的酒店都列了上去。