找回密码
 立即注册
科技快报网 首页 科技快报 IT资讯 查看内容
游戏电视迈入3.0时代 京东携手行业合作伙伴推动新标准落地柏林国际电子消费品展览会强化与中国合作伙伴关系,凸显全球创新精神《战地6》免费周将至 华硕X870/B850主板开启限时体验华硕B860主板装机神器 带你围观TGA 2025游戏提名ROG MAXIMUS Z890 APEX主板创DDR5-13322超频新纪录共绘汽车产业全域升级新图景 2026腾易年度汽车盛典圆满落幕以数据为钥 东软解决方案论坛解锁智能世界新密码BOE(京东方)陈炎顺阐释企业发展战略升维路径:“传承、创新、发展”铸就基业长青超擎数智亮相 NVIDIA 中国开发者日2025,携手开发者,探索AI无限前景!智慧医疗里的“中国方案”:开源鸿蒙重塑传统病房体验天马以“创见·新境”开启显示新纪元,11项技术重塑显示行业格局索尼专业校色服务上线:一场由画质引领者发起的“色彩价值”革命海尔机器人与INDEMIND达成战略合作,突破空间智能泛化难关,共创家庭具身AI新生态京东11.11百吋电视销量突破6万台 “超级供应链”引领家电产业升级技术创新带来丰富体验,高通李俨:AI与6G的发展是相辅相成的当算力追逐遇上数据瓶颈:DRAM成AI价值链重构的战略中枢PA官网正式上线,科技企业推动竞技娱乐透明化让AI为我所用!不想用碎片时间学习如何借助AI实现自我提升“电影走着看,VR摸着玩”,龙程VR《星际旅客》全感剧场亮相2025高交会海马云与腾讯云签署战略合作协议 共建AIGC内容创作平台新生态

万豪5亿用户数据遭泄,我们该如何 5 步自救?

2018-12-02 11:25:59 来自: 雷锋网

本文作者:大壮旅

万豪国际集团出大事了。本周五晚间,这家著名的酒店集团发布公告称,自家数据库系统遭到黑客入侵,包括姓名、信用卡、邮箱、email和护照号在内的个人数据均被黑客盗走,波及用户数达到令人咋舌的5亿。除了泄露30亿用户信息的雅虎,历史上恐怕没有比万豪数据泄露更严重的事故了。

《华盛顿邮报》指出,这次数据泄露问题起自2014年的喜达屋酒店,当时它们还没被万豪吃掉呢。“2016 年万豪收购喜达屋后,并没有发现系统中的漏洞。也就是说,黑客已经在万豪用户数据的海洋中兴风作浪四年之久了。”

万豪集团表示,它们 11 月 19 日才发现有人对喜达屋的客户预约数据库进行未经授权的访问,而黑客能轻松拿到今年 9 月 10 日之前的数据。在这 5 亿受影响的用户中,有 3.27 亿人“受伤”最为严重,黑客几乎能把控他们所有的个人信息。

更可怕的是,这些客户的信用卡号也一并丢失,虽然使用了AES-128 加密标准,但万豪承认自己无法确定黑客是否已经盗走了解密信用卡账号信息的密匙。

对于此事,万豪集团也只能深表遗憾,并表示将尽一切努力帮助顾客,同时吸取教训。

作为世界上最大的连锁酒店集团,万豪国际集团拥有超过 5800 家酒店,而此次中招的还包括著名的W酒店、喜来登、威斯汀和艾美酒店等。

此次黑客入侵万豪集团酒店系统的动机还不明朗,不过安全专家认为酒店的Wi-Fi是黑客的突破口。其实 2016 年时,喜达屋和万豪酒店就遭到过黑客攻击,当时就有数万名用户的信用卡号被盗。

那么,如果你在过去四年内也入住过万豪集团旗下酒店,该怎么积极采取措施“自救”呢?下面我们就给大家支支招,把这 5 步做全了,就能将损失降到最低。

1. 更换密码

这一招算是老生常谈了,先把你的万豪/喜达屋密码改了吧,它是第一步措施,同时也是最简单的一个。需要提醒的是,如果你的万豪/喜达屋密码和其它账户密码相同或类似,改进把其他账户的密码也换了吧。

2. 查看账户是否有可疑活动

修改了密码后就赶紧看看自己账户是否出现可疑交易吧。如果发现了什么平时没有察觉的异样,请赶紧联系发卡行。如果你的万豪账户出现了不正常的欺诈交易,请直接联系万豪。当然,也别忘了检查下其它账户,也许黑客已经顺藤摸瓜将它们一锅端了呢。

需要注意的是,得手的黑客不会马上使用或售卖被盗数据,因此你的弦得多紧绷一会。

3. 不行就冻结信用卡

冻结信用卡不但让黑客难以拿到你的信用卡报告(内容包括你什么时候申请了新卡,贷了哪些款和住所、工作等),还能避免它们用你的信息创建新账户。

如果你不想冻结信用卡,就开个欺诈警告吧,提醒和更多的验证步骤还是有较强保护作用的。

4. 两步验证用起来

拿到大量数据后,黑客们会试图将这些数据进行整个以登陆用户的其它在线账户和服务。这时,复杂的密码就变得至关重要。如果你还不知道什么是两步验证法,现在也该去现学现用了。

其实万豪已经是酒店业使用两步验证法的先驱了,但由于它们一直是万豪与喜达屋两套系统(SPG)并行使用(最近才开始融合),因此后者的安全性就出了问题。希望这次惨痛的教训能让两步验证法在酒店业更快普及吧。

5. 对欺诈长个心眼

网络罪犯们知道,数据被盗了的客户会陷入安全焦虑中,因此他们很容易疾病乱投医,进了坏人的连环套。在这里我们提醒一点,千万别乱点邮箱中的链接,尤其是那些以保护或找回个人数据为“卖点”的钓鱼邮件。此外,如果要在网上联系银行或万豪集团,一定要进官网,别糊里糊涂再遇上个“李鬼”。

Via. Arstechnica

  免责声明:本网站内容由网友自行在页面发布,上传者应自行负责所上传内容涉及的法律责任,本网站对内容真实性、版权等概不负责,亦不承担任何法律责任。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

发布者:sophia

相关阅读

微信公众号
意见反馈 科技快报网微信公众号