3.83億人資料洩露中有你的麼?萬豪國際推出線上查詢通道
去年年底,FreeBuf曾報道過關於萬豪酒店旗下 喜達屋連鎖酒店資料洩露 的事情,最初預估資料洩露影響範圍多達5億人,在經過一番調查之後,萬豪國際承認多達3.83億客戶受到影響。
時間過去兩個多月,萬豪國際依然忙於這次大型資料洩露事件的處理工作。而在萬豪國際對於該事件的公告頁面中,被使用者問及最多的問題就是:“我的資訊是否牽涉到此事件中?”
這可能也是發生大型資料洩露事件之後,使用者最關心的問題。
於是,萬豪國際與安全公司OneTrust合作推出了一個 資訊查詢通道 ,使用者需要根據要求填寫資訊,從而查詢自己的資訊是否在這次資料洩露中受到影響。
當筆者也想去試著查詢一下看是否有我的資訊的時候,看到所需要填寫的內容,立馬打消了我的這個念頭。此前並不是沒有用過類似的資料洩露線上查詢通道,一般是輸入手機號或者郵箱,就能直接返回賬戶密碼是否有洩露。
而這裡你想要進行查詢,你需要提交姓名、郵箱、國家、省份、護照ID後六位,這個是不是有點多了?試想一下,如果你是客人,在火車站寄存東西丟了,你下次肯定不會再去同一個寄存點寄存了。雖然核實身份有必要,但查詢資訊是否洩漏,理論上不需要那麼多資訊。
喜達屋這次資料洩露影響人數多達3.83億,本身就已經很影響使用者對其安全措施的信賴程度,而這次推出的查詢通道,一旦提交資訊是否會造成二次洩露,我想很多人心中會有這樣的懷疑。或者使用者資訊本身沒有洩露,卻因這次查詢提交的資訊增加了洩露的風險,就得不償失了。
畢竟,在現在的網際網路環境下,涉及個人隱私資訊的,少提交一次就少一份風險。
*本文作者:shidongqi,轉載請註明來自FreeBuf.COM