找回密码
 立即注册
科技快报网 首页 科技快报 IT资讯 查看内容
理想i8全国交付今日启动 李想与物流司机共话交付最后一公里吉利发布新一代AI座舱操作系统Flyme Auto 2长城汽车启动超豪车BG全球用户活动供应商招募三星玄龙骑士电竞显示器G75F亮相2025德国科隆国际游戏展, 顶级游戏实机演示震撼全场昇腾助力中科大团队实现MoE 稀疏大模型并行推理提速超30%8TB登场 三星 9100 PRO PCIe 5.0 固态硬盘,性能规格上新绿盟抗D解决方案斩获业界首个Frost & Sullivan竞争战略领导奖大V爆料:天玑9500 NPU上新IP,AI算力翻倍!京东贺《黑神话:悟空》周年 1元起拍典藏桶、满减周边等福利齐放送大V爆料:天玑9500 NPU上新IP,AI算力翻倍!装备未来,骑行青春!购联想“青春有AI全家桶”立赠价值1899元拯救者自行车2025 中国操作系统产业大会开幕在即,亮点提前揭秘!“你好BOE”五周年盛典北京站盛大启幕 携手生态伙伴打造“科技+生活”新场景三星全球首发Micro RGB,为高端显示技术树立标杆无忧传媒团播+千万网红带货?索尼电影感助力娱播模式升级聚焦制造业智能化转型 中国科学技术大学依托昇腾突破知识增强大模型关键技术Atwell筑格酒店中国首秀,小度科技赋能智能酒店高端智慧体验图灵(Turing Market)网红营销智能体2个月融资近千万,用AI帮跨境卖家做好网红营销斗鱼发布Q2财报,总营收10.54亿元三星Galaxy Buds3 FE正式发布: 标志性设计、增强音质与Galaxy AI融合

万豪5亿用户数据遭泄,我们该如何 5 步自救?

2018-12-02 11:25:59 来自: 雷锋网

本文作者:大壮旅

万豪国际集团出大事了。本周五晚间,这家著名的酒店集团发布公告称,自家数据库系统遭到黑客入侵,包括姓名、信用卡、邮箱、email和护照号在内的个人数据均被黑客盗走,波及用户数达到令人咋舌的5亿。除了泄露30亿用户信息的雅虎,历史上恐怕没有比万豪数据泄露更严重的事故了。

《华盛顿邮报》指出,这次数据泄露问题起自2014年的喜达屋酒店,当时它们还没被万豪吃掉呢。“2016 年万豪收购喜达屋后,并没有发现系统中的漏洞。也就是说,黑客已经在万豪用户数据的海洋中兴风作浪四年之久了。”

万豪集团表示,它们 11 月 19 日才发现有人对喜达屋的客户预约数据库进行未经授权的访问,而黑客能轻松拿到今年 9 月 10 日之前的数据。在这 5 亿受影响的用户中,有 3.27 亿人“受伤”最为严重,黑客几乎能把控他们所有的个人信息。

更可怕的是,这些客户的信用卡号也一并丢失,虽然使用了AES-128 加密标准,但万豪承认自己无法确定黑客是否已经盗走了解密信用卡账号信息的密匙。

对于此事,万豪集团也只能深表遗憾,并表示将尽一切努力帮助顾客,同时吸取教训。

作为世界上最大的连锁酒店集团,万豪国际集团拥有超过 5800 家酒店,而此次中招的还包括著名的W酒店、喜来登、威斯汀和艾美酒店等。

此次黑客入侵万豪集团酒店系统的动机还不明朗,不过安全专家认为酒店的Wi-Fi是黑客的突破口。其实 2016 年时,喜达屋和万豪酒店就遭到过黑客攻击,当时就有数万名用户的信用卡号被盗。

那么,如果你在过去四年内也入住过万豪集团旗下酒店,该怎么积极采取措施“自救”呢?下面我们就给大家支支招,把这 5 步做全了,就能将损失降到最低。

1. 更换密码

这一招算是老生常谈了,先把你的万豪/喜达屋密码改了吧,它是第一步措施,同时也是最简单的一个。需要提醒的是,如果你的万豪/喜达屋密码和其它账户密码相同或类似,改进把其他账户的密码也换了吧。

2. 查看账户是否有可疑活动

修改了密码后就赶紧看看自己账户是否出现可疑交易吧。如果发现了什么平时没有察觉的异样,请赶紧联系发卡行。如果你的万豪账户出现了不正常的欺诈交易,请直接联系万豪。当然,也别忘了检查下其它账户,也许黑客已经顺藤摸瓜将它们一锅端了呢。

需要注意的是,得手的黑客不会马上使用或售卖被盗数据,因此你的弦得多紧绷一会。

3. 不行就冻结信用卡

冻结信用卡不但让黑客难以拿到你的信用卡报告(内容包括你什么时候申请了新卡,贷了哪些款和住所、工作等),还能避免它们用你的信息创建新账户。

如果你不想冻结信用卡,就开个欺诈警告吧,提醒和更多的验证步骤还是有较强保护作用的。

4. 两步验证用起来

拿到大量数据后,黑客们会试图将这些数据进行整个以登陆用户的其它在线账户和服务。这时,复杂的密码就变得至关重要。如果你还不知道什么是两步验证法,现在也该去现学现用了。

其实万豪已经是酒店业使用两步验证法的先驱了,但由于它们一直是万豪与喜达屋两套系统(SPG)并行使用(最近才开始融合),因此后者的安全性就出了问题。希望这次惨痛的教训能让两步验证法在酒店业更快普及吧。

5. 对欺诈长个心眼

网络罪犯们知道,数据被盗了的客户会陷入安全焦虑中,因此他们很容易疾病乱投医,进了坏人的连环套。在这里我们提醒一点,千万别乱点邮箱中的链接,尤其是那些以保护或找回个人数据为“卖点”的钓鱼邮件。此外,如果要在网上联系银行或万豪集团,一定要进官网,别糊里糊涂再遇上个“李鬼”。

Via. Arstechnica

  免责声明:本网站内容由网友自行在页面发布,上传者应自行负责所上传内容涉及的法律责任,本网站对内容真实性、版权等概不负责,亦不承担任何法律责任。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

发布者:sophia

相关阅读

微信公众号
意见反馈 科技快报网微信公众号