史上規模最大,1.3億人開房信息泄露!區塊鏈能讓我們的數據更安全嗎?區塊鏈

                  必鏈社 2018-08-30 14:01
                  分享到:
                  導讀

                  華住酒店2.4億條開房記錄被盜,這次泄漏事件引起了極大的關注,畢竟開房記錄這種東西太過私密,萬一被有心之人利用,后果不堪設想。那么,這些信息到底是怎么流出來的?

                  昨天又有一個丑聞刷屏了:華住酒店2.4億條開房記錄被盜,涉及全國1.3億人!說到華住可能很多人不知道,其實它就是改名之后的漢庭酒店集團,在全國有3000多家酒店。

                  這次泄漏事件引起了極大的關注,畢竟開房記錄這種東西太過私密,萬一被有心之人利用,后果不堪設想。那么,這些信息到底是怎么流出來的?

                  史上最大規模泄漏事件

                  8月28日上午,暗網中文論壇中出現一個帖子,聲稱售賣華住旗下所有酒店數據,漢庭酒店、美爵、禧玥等多家酒店都包含在內。

                  數據泄露范圍包括:官網注冊資料約1.23億條記錄;入住登記身份信息約1.3億條;酒店開房記錄約2.4億條。

                  1.jpg

                  想想之前轟動全球的Facebook泄露用戶信息事件,共泄露了將近5000萬用戶的隱私數據,造成了極其惡劣的影響,Facebook也遭遇了前所未有的危及。

                  而本次華住泄露的用戶數據涉及人數多達1.3億人,數據數量巨大,在公開的酒店信息泄露歷史中前所未有,堪稱互聯網史上最大規模泄漏事件。

                  黑客選擇在暗網交易這些數據,自然是擔心被警察查到,暗網的安全性社長在《毒品!軍火!色情!以比特幣為核心的暗網到底有多瘋狂?》中已經詳細的介紹過了。

                  數據量如此大,又是如此隱私的開房數據,肯定售價很高吧?然而并沒有,我們的黑客小哥哥的售價還是蠻良心的,“歡迎各位有需要的大佬購買,以上全部信息打包價為8比特幣,或者520門羅幣。”

                  一億多人的數據只要8個比特幣,40多萬人民幣,貴嗎?對于需要數據的人來說,這簡直是白菜價!

                  沒過多久,由于事情鬧得太大,黑客小哥哥想要盡快出手,無奈之下降價銷售,只要一個比特幣就能把幾億條信息帶回家!

                  2.jpg

                  8月28日下午,華住集團就疑似信息泄露事件發布官方聲明稱,已經收到了網上所有信息,并已經報警,并聘請專業技術公司對網上兜售的“相關個人信息是否屬實”進行核實,有進展將隨時公之于眾:

                  3.jpg

                  至于本次數據泄露的原因,有網友爆料說是華住程序員把公司代碼上傳到了Github,導致黑客獲取到了數據庫的配置文件。

                  更夸張的是,數據庫的賬戶名是root,密碼是123456。。。

                  4.png

                  面對個人隱私數據再次被泄露,網友反應不一,有好奇的,有質疑數據真實性的“和我女朋友開房的不是我”:

                  6.png

                  7.png

                  5.png

                  區塊鏈如何保護數據?

                  有業內人士認為,頻繁發生的用戶隱私數據泄露事件,對于區塊鏈技術來說或許是個好消息,Facebook、華住等數據泄漏事件可能會推動區塊鏈技術發展。

                  我們知道,區塊鏈的一大特點就是利用多種加密算法保障用戶的數據安全。

                  8.png

                  這些加密算法的安全程度可比大部分數據庫要高得多,為什么不能用他們來保障我們的身份信息、住宿信息呢?

                  讓我們腦洞大開一下,暢想一下區塊鏈如何改變我們住酒店這一行為。首先,社長通過加密算法把個人身份證號碼加密成一段密文,上傳到區塊鏈中。

                  當入住酒店時,社長把密文發送給酒店前臺,酒店將此密文與區塊鏈上的密文進行對比,如果對比結果相同即可確認身份,確保入住。

                  整個過程中,酒店并沒有接觸到社長的身份證號碼,身份證密文對他們來說只是一串無意義的字符而已。

                  酒店都沒有用戶的身份信息,那還談什么泄露呢?

                  對于Facebook、百度、騰訊等巨頭來說,它們掌握了大量的用戶數據,一旦泄露將會極大的威脅到我們的隱私。

                  而且,它們利用用戶的數據賺取了巨額的利潤,但是創造數據的我們卻沒有得到實質性的收益,這顯然不公平。

                  要想改變現狀,首先要解決的就是數據所有權的問題,用戶產生的數據,理應屬于我們自己,而不是XX平臺。

                  當數據擁有者有權、有法(通過智能合約)設置自己數據如何被使用,數據濫用就會被極大程度上抑制。同時,由加密算法保護我們的數據,安全性大大提高。

                  在區塊鏈場景下,數據使用需要經過數據所有者授權,如何使用、使用到什么程度、使用代價等都會用智能合約形式來確定。

                  其實在圈內已經有不少項目在做這方面的研發了,比如大家耳熟能詳的公信寶,它的定位是構建基于區塊鏈的數據經濟生態,做自己數據的主人。

                  在公信寶生態中,用戶創建區塊鏈身份后,可以授權自己的個人數據,存儲在區塊鏈上。

                  項目的內生激勵機制會鼓勵用戶持續完成授權,完善自己的用戶畫像。

                  而在去中心化社交應用方面,90后美女CEO徐可的ONO一枝獨秀,它致力于成為全球最大的自由、價值平等、去中心化的社交網絡。

                  ONO基于EOS,用戶數據保存在區塊鏈中,將數據的所有權回歸用戶。因此,上線后受到熱捧,引領了去中心化社交的潮流!

                  大數據時代,每個人的數據都是非常珍貴的,我們的數據理應為我們創造更多的價值、得到更好的保護。

                  或許在不遠的將來,區塊鏈技術能夠真正的讓每個人掌控自己的數據,成為數據的主人。

                  數據 區塊 信息 用戶 酒店
                  分享到:

                  1.TMT觀察網遵循行業規范,任何轉載的稿件都會明確標注作者和來源;
                  2.TMT觀察網的原創文章,請轉載時務必注明文章作者和"來源:TMT觀察網",不尊重原創的行為TMT觀察網或將追究責任;
                  3.作者投稿可能會經TMT觀察網編輯修改或補充。


                  專題報道