ZKIZ Archives


2000萬開房信息洩露案開庭

http://www.infzm.com/content/98180

據《法制晚報》2月14日報導稱,2月14日上午,「2000萬開房信息洩露事件」首例訴訟在上海浦東法院第一次開庭審理。原告王金龍起訴漢庭星空(上海)酒店管理有限公司和浙江慧達驛站網絡有限公司,並要求賠償20萬元。

本案原告王金龍訴稱,2012年12月其和同事出差廣州時入住漢庭快捷酒店。「開房數據洩露」事件爆發後,自己的隱私權受到嚴重侵害,還飽受推銷廣告、短信的騷擾。

王金龍原本不姓王,由於被詐騙電話騷擾得徹底失去安全感,才到派出所改姓。

2013年10月,如家、七天等連鎖酒店被網曝有多達2000萬條客戶開房信息遭洩露。據《新京報》2013年10月20日報導,10月18日,實名認證的新浪微博賬戶@股社區 發佈了一個名為「查開房」的網址。只需輸入姓名或身份證號,即可查詢到包括身份證號、生日、地址、手機號、郵箱、公司、登記日期等真實信息。

事發一週前,國內安全漏洞監測平台烏云(WooYun.org)發佈報告,稱多家酒店開房記錄被無線上網認證管理系統供應商——浙江慧達驛站網絡有限公司存儲,並因系統有漏洞而存在洩露隱患。慧達驛站公司確認曾存在漏洞並已修復,並稱未造成開房記錄等住客個人信息洩露。

原告:因為受到騷擾不得不改姓

法制晚報》2014年1月21日報導稱,浙江慧達驛站網絡有限公司公司為全國4500多家酒店提供網絡服務。開房信息洩漏事件的起因是浙江慧達驛站網絡有限公司由於安全漏洞問題,導致2000萬條在2010年下半年至2013年上半年入住酒店的客戶信息洩露。

開房數據中,包含姓名、性別、國籍、民族、身份證號、生日、地址、郵編、手機、固話、傳真、郵箱、公司、住宿時間14個字段。

王金龍的信息也在這2000萬條數據之中。在數據洩露之後不久,王金龍開始頻繁收到各種「精準的」營銷電話,從賣房子、賣黃金期貨、炒白銀、推銷保險、推銷能接收成人節目的衛星電視等,甚至還有「猜猜我是誰」一類的詐騙電話。對方可以直接說出他的生日、家庭住址,甚至還知道他住的房子有多大,開的是SUV,而且具體是哪個品牌。

「忽然間,我發現自己是個完全『裸體』的人!」這些事情讓王金龍感到了危險。為此,他去派出所改了姓名,改了手機號,找回安全感後,他決定維權。

據前述《法制晚報》2月14日報導,訴狀中,王金龍請求法院判令漢庭星空(上海)酒店管理有限公司、浙江慧達驛站網絡有限公司立即採取補救措施消除危險,確保其信息安全,立即消除影響(包括但不限於刪除網上涉及酒店入住信息的數據,防止隱私信息的進一步公開擴散),浙江慧達驛站網絡公司刪除其個人電子信息,並立即停止收集、保存或者使用其入住信息。

此外,王金龍還要求法院判令兩被告以書面形式向自己道歉,並賠償精神損害撫慰金等損失20萬元。

而被告慧達公司市場部的程先生表示,王金龍起訴錯了,這2000萬數據不是該公司的數據,該公司與漢庭酒店也沒有相關業務合作。該公司支持王金龍的行為,希望找出洩漏信息的始作俑者,並願意獎勵20萬來找出信息洩漏的真相。

有受害者因此婚事告吹

據《齊魯晚報》報導,王金龍和其同事張威對案件的前景並不樂觀。「雖然立案了,但打贏很難,刑法方面有幾條可用,但是民事訴訟是基本沒有的。」「律師建議使用合同法,因為我們是付費住宿,所以這條或許能成立」。消費者付費住宿,酒店應該保護消費者的個人信息,但酒店並沒有做到這一點。

據前述《法制晚報》1月21日報導,王金龍表示,他起訴首先是為自己維權,因為酒店個人入住信息洩露對其影響太大;同時起訴也帶有公益訴訟性質,希望通過此案喚起社會對個人隱私信息的保護。

此外,他開通了2000萬開房信息「受害者聯盟」QQ群和公眾微信號「保護個人信息維護公民利益」。王金龍希望通過這兩個渠道,將有意維權的受害人集中到一起。王金龍通過分析,完成了《上海市民信息洩露情況分析報告》,上海有86萬受害人,居全國首位。

在受害人裡,有多人表示受到推銷或者是詐騙電話的騷擾,甚至有受害人因為女友翻查到他的開房記錄,兩人因此婚事告吹。

安全專家:2000萬隻是「毛毛雨」

據前述《齊魯晚報》報導,張威表示,很多類似的網站也在經營。對於現在網上仍可以查到的部分開房信息的網站,張威說,1.7G的數據包提供下載服務,網上擴散很快。

此次信息洩露,大多數當事人對此並不知情。「去年10月份我們在網絡上看到時,開房信息的數據包已經在黑市上流轉過幾遍了,大多數人很難知道自己的個人信息已經被洩露,其實開房信息已經洩露1年多了,這一年多不法分子不會什麼事都不做的。」張威稱。

信息是可以倒賣的,一條信息在9角左右。「我們能看到,是因為不法分子可能已對其中的信息利用了幾輪了。」開房信息在對不法分子的價值縮水後,才會流傳到網上。

中新網2013年10月23日報導,金山軟件首席安全專家李鐵軍曾表示,他從圈內人處得知,這些信息早在2013年8月就已經洩露,而在這之前,還有更多與互聯網企業或應用相關的個人信息遭到洩露,這次2000萬隻是「毛毛雨」。

PermaLink: https://articles.zkiz.com/?id=91059

Next Page

ZKIZ Archives @ 2019