IT时报核实确认7天酒店据库被盗 黑客网上叫卖会员数据
IT时报记者 林斐
本报上期刊登记者调查报道《7天酒店数据库被盗 黑客网上叫卖会员数据》(以下简称“《7天》”)后,7天酒店于4月11日发布公开声明,称该报道内容严重失实,7天会员数据库并未失窃。然而,无论是《IT时报》记者上周的报道,还是本周的跟踪采访,均有证据表明,七天会员数据库, 包括会员卡号、手机号码、电子邮件等信息,确实流落在外。
7天酒店在公开声明中,指责本报记者“援引匿名爆料者信息”, “是对某网友微博上‘某连锁酒店会员资料泄露’截图的跟踪报道,且经核实与7天没有任何关系”,系不实报道。但事实上,在长达1个月的采访中,《IT时报》记者从多名“黑客”处获得明确佐证,7天会员数据库已被“刷库”,记者在对获得的一些数据信息核实后,证实其为7天会员资料。4月14日,在记者的跟踪采访中,一名7天会员向《IT时报》记者证实,数据库中的某串会员卡号是其所有。
在《7天》一文中,曾提到早在今年2月,黑客通过SQL漏洞再次侵入7天数据库“刷库”成功,在《7天》一文中接受采访的“泰伯”,也曾第一时间向7天酒店报告其网站存在的漏洞,虽然7天酒店对此否认,但事实上这个漏洞,在同月的漏洞报告平台——WooYun上已被披露。不只一位技术人士向记者表示, 该SQL注入漏洞正是7天酒店数据库被盗的原因之一。
7天酒店在声明中还指出“曾有网络安全厂商与7天接洽寻求合作,但7天最终未与其达成合作;不排除本次新闻炒作与商业利益有关。”
然而在撰写《7天》一文时,为了避免某些不必要的麻烦,《IT时报》记者并没有与任何网络安全厂商取得过联系,只是在文章主体内容撰写完成后,采访了安全厂商迈克菲公司的技术人员,请他就企业网站安全以及数据库安全方面提出一些建议。而并非像7天酒店所揣测,本报记者与某网络安全厂商有关。
-
微信创始人张小龙首次公开演讲(官方无删减版)
微信创始人张小龙首次公开演讲(官方无删减版) -
如何通过APP看到产品战略层面
产品经理拿到一款产品的时候,不能只能看到表面信息,而是要能看到产品背后的信息。 -
基于用户的“真需求”创新产品
产品创新是保证企业在竞争激烈的市场上长久生存的关键,今天,我们就围绕产品创新和用户研究分享一些看法。 -
有一种交互设计研究验证叫“设计走查”
如何在最短的时间内对自己的产品做出检验,确保其在定位、设计、营销计划等多个环节,在可视范围内是正确的,需要一套比较科学、完善的方法去做出检测。 -
你为什么离不开微信?
张小龙说用完即走,你却爱不释手; 到底是什么让你离不开微信? -
移动互联时代APP的发展方向
现在我们已经走上了移动互联网时代,无论是企业还是公司,都会经过网络竞争中争取有利的优势,较为传统的产品竞争逐渐向互联网竞争转型,出现了很多数据云大数据等等 -
AI 时代产品经理的机遇和挑战
AI 时代产品经理的机遇和挑战 -
前1%与前10%的产品经理差距在哪?
前1%与前10%的产品经理差距在哪? -
你有哪些策略应对不断的需求变更?
你有哪些策略应对不断的需求变更? -
如何运营天猫【十亿俱乐部】商家页面?
如何运营天猫【十亿俱乐部】商家页面?