2000W酒店开房数据库下载地址被泄漏(1.7G解压文件后7.8G)
前几年爆的 CSDN,多玩等数据库的用户名密码,昨天就听yao大的小道消息,说又来了个劲爆的暴库。两千万的用户在连锁酒店开房数据被泄露了。感觉很恐怖啊。大批连锁酒店开房数据 (因为共用同一个数据库系统),8GB 数据库文件泄露,含 20051405 (两千万) 条信息 。。。姓名,身份证,性别生日,住址,手机,邮箱,入住时间。。。这东西能用来做什么?
因为已经泄漏有4-5天了,我还是得到消息比较晚的。。。。。。所以不保证现在还可以下载的到。。
近日,国内安全漏洞监测平台乌云(WooYun.org)发布报告称,如家、汉庭等大批酒店的开房记录被第三方存储,并且因为相关漏洞而已泄露。
据悉,该漏洞最先由作者“Yep”发现并在8月21日在乌云平台上提交,随后按照标准流程通知了酒店技术服务方浙江慧达驿站网络有限公司(以下简称:慧达驿站),并逐步向专家和技术人员公开,而如今已将漏洞细节公之于众,也交给了CNCERT国家互联网应急中心进行处理。
截止目前,仅有汉庭酒店对此事件进行了否认,称公司并未使用慧达驿站的任何设备。
漏洞发现者称,如家、汉庭、咸阳国贸大酒店、杭州维景国际大酒店、驿家365快捷酒店、东莞虎门东方索菲特酒店全部或者部分使用了浙江慧达驿站网络有限公司开发的酒店Wi-Fi管理、认证管理系统,而慧达驿站在其服务器上实时存储了这些酒店客户的记录,包括客户名(两个人的话都会显示)、身份证号、开房日期、房间号等大量敏感、隐私信息。
为何会存在漏洞?漏洞作者介绍称,与慧达驿站合作的酒店整个业务逻辑如下:
当用户连接到他们酒店的开放wifi,上网时会被要求通过网页认证。但这个认证不是在酒店服务器完成的,而是在 浙江慧达驿站他们服务器上,所以这个服务器也理所当然存了一份酒店客户信息。客户信息的数据同步是通过http协议实现的,然后,需要认证。但是认证用户名跟密码是明文传输的,各个途径都可能被被嗅探到。然后用这个认证信息,就可以从他们数据服务器上获得所有酒店上传的客户开房信息,所以存在资料泄露的可能。
资料显示,与慧达驿站合作的酒店包括了如家、汉庭、7天连锁、速8连锁、格林豪泰、富驿酒店、锦江之星和维亚纳等20家。按此来算,受到影响的客户数量应该会比较大。
针对该事,汉庭酒店在10月8日在跟帖中回复称,集团并未使用过慧达驿站的任何设备,也不存在信息泄露的问题。以下为回应全文:
该报告内容涉及的厂商我们集团没有使用过任何该厂商设备,我们的WIFI认证平台全部为自开发,认证机制也完全不同,无信息保存于第三方,该白帽的漏洞报告存在误导,同时他的报告内容也没有任何能证明华住旗下酒店有使用该产品且存在漏洞的信息,请各位白帽不要只看标题,谢谢。
截止发稿前,其它几家酒店还未就此进行表态。
如果实在找不到下载地址,自己搜关键词吧:
某酒店2000w数据 ct2000(解压密码:sjisauisa是就数据8很舒适好sjjss).rar
下载这个压缩文件后解压可以得到7.8G的文件 shifenzheng.bak 。 这个文件生成时间2013年5月27日,看来很多大牛已经很早就拿到了。。。我们只是小虾米。
至于下载后应该用什么文件打开,自己 Google 吧。。。。
说的太多会被河蟹的。。。。
楼主发一份给我好吗,谢谢了
跪求2000万数据,605204810@qq.com
跪求6288548@qq.com
请问你那有那个2000万数据了吗?可以发我一份吗?470861288@qq.com
求!!!!!592154570@qq.com
还有吗?,谢谢了!
1459050189@qq.com给个啊
跪求 603503567@qq.com
楼主 求一份谢谢了。 734956625@qq.com
229155638@qq.com能发我一份吗?
能发我邮箱吗657521229@qq,com
跪求一份开房信息
能加我q帮我查一下吗,谢谢 86862627
给我也发一份
请楼主给我发一分下载好的 我研究下 514453875@qq.com
@sam 谢谢!85063113@qq.com
发一份谢了!383672090@qq.com
给我一份谢谢,继续关注~~~
楼主,麻烦发一份,849320184@qq.com,谢谢楼主,楼主大好人,,么么哒
能给我一个下载地址吗?自己万分激动中...闹离婚中可是我莫名其妙的!
给我发一份,谢谢你。396902976@qq.com
598375807@qq.com 请发一份来研究研究,从未碰过这么大的数据,谢谢!
楼主能否给我传一份过来,后知后觉得人,进来都下载不了的
645612369@qq.com, 多谢
@sam.谢谢,敬请
你好,可不可以直接帮我查一下啊?
哪里还能下载啊? 加一二六二三三六六九八
博主可以做个友情链接么?
我的博客:搞么子
http://www.gaomezi.com/
目前有170多篇的原创文章,每天原创1-2篇,贵博客的友链已经做好了。
已加
@FORECE +++ 8070615@qq.com
这是好东西啊,某个coder的妹纸被xx了所以报复社会了,哈哈,意淫一下
有需要的联系我。
发我一下~谢谢了!
@幸福 你好,我想要,谢谢
@sam 我想要,谢谢你大哥
谢谢 我需要看一下
@sam
@sam
能给我吗,谢谢!359529546@qq.com
@sam 楼主请发我邮箱,913613950@qq.com 谢谢
QQ 530218604 可以给我一个吗?谢谢
@sam 谢谢!359529546@qq.com
@sam 你有吗 302588915@qq.com 谢谢
@鹰 敬请1120875404@qq,com谢谢
ygtg520@126.com 谢谢你了 我需要
@sam我需要一份谢谢~~~持续关注
@sam 能给我份么 412619256
发一下
@sam 发我407115388@qq。com
@sam
请给我一份
好心的楼主,发一份给我下,十分感谢了!
2728539790@qq.com 求一份,谢谢!
发我一份谢谢了485506332@qq.com,谢谢了
请发送一份给我 ,谢谢 316111963@qq.com
1420642120@qq,com 谢谢
好像也没啥用处。
可是里面是乱码为啥呢?
已经收藏,有用再来下载!
@云点播
给一份吧,6 0 2 1 3 9 6 0 2 @ qq。com
跪求一份 谢谢 2302655601@qq.com
这里可以在线查啊,http冒号斜杠斜杠126点am斜杠AH00G4