史上规模最大,1.3亿人开房信息泄露!区块链能让我们的数据更安全吗?区块链
华住酒店2.4亿条开房记录被盗,这次泄漏事件引起了极大的关注,毕竟开房记录这种东西太过私密,万一被有心之人利用,后果不堪设想。那么,这些信息到底是怎么流出来的?
昨天又有一个丑闻刷屏了:华住酒店2.4亿条开房记录被盗,涉及全国1.3亿人!说到华住可能很多人不知道,其实它就是改名之后的汉庭酒店集团,在全国有3000多家酒店。
这次泄漏事件引起了极大的关注,毕竟开房记录这种东西太过私密,万一被有心之人利用,后果不堪设想。那么,这些信息到底是怎么流出来的?
史上最大规模泄漏事件
8月28日上午,暗网中文论坛中出现一个帖子,声称售卖华住旗下所有酒店数据,汉庭酒店、美爵、禧玥等多家酒店都包含在内。
数据泄露范围包括:官网注册资料约1.23亿条记录;入住登记身份信息约1.3亿条;酒店开房记录约2.4亿条。
想想之前轰动全球的Facebook泄露用户信息事件,共泄露了将近5000万用户的隐私数据,造成了极其恶劣的影响,Facebook也遭遇了前所未有的危及。
而本次华住泄露的用户数据涉及人数多达1.3亿人,数据数量巨大,在公开的酒店信息泄露历史中前所未有,堪称互联网史上最大规模泄漏事件。
黑客选择在暗网交易这些数据,自然是担心被警察查到,暗网的安全性社长在《毒品!军火!色情!以比特币为核心的暗网到底有多疯狂?》中已经详细的介绍过了。
数据量如此大,又是如此隐私的开房数据,肯定售价很高吧?然而并没有,我们的黑客小哥哥的售价还是蛮良心的,“欢迎各位有需要的大佬购买,以上全部信息打包价为8比特币,或者520门罗币。”
一亿多人的数据只要8个比特币,40多万人民币,贵吗?对于需要数据的人来说,这简直是白菜价!
没过多久,由于事情闹得太大,黑客小哥哥想要尽快出手,无奈之下降价销售,只要一个比特币就能把几亿条信息带回家!
8月28日下午,华住集团就疑似信息泄露事件发布官方声明称,已经收到了网上所有信息,并已经报警,并聘请专业技术公司对网上兜售的“相关个人信息是否属实”进行核实,有进展将随时公之于众:
至于本次数据泄露的原因,有网友爆料说是华住程序员把公司代码上传到了Github,导致黑客获取到了数据库的配置文件。
更夸张的是,数据库的账户名是root,密码是123456。。。
面对个人隐私数据再次被泄露,网友反应不一,有好奇的,有质疑数据真实性的“和我女朋友开房的不是我”:
区块链如何保护数据?
有业内人士认为,频繁发生的用户隐私数据泄露事件,对于区块链技术来说或许是个好消息,Facebook、华住等数据泄漏事件可能会推动区块链技术发展。
我们知道,区块链的一大特点就是利用多种加密算法保障用户的数据安全。
这些加密算法的安全程度可比大部分数据库要高得多,为什么不能用他们来保障我们的身份信息、住宿信息呢?
让我们脑洞大开一下,畅想一下区块链如何改变我们住酒店这一行为。首先,社长通过加密算法把个人身份证号码加密成一段密文,上传到区块链中。
当入住酒店时,社长把密文发送给酒店前台,酒店将此密文与区块链上的密文进行对比,如果对比结果相同即可确认身份,确保入住。
整个过程中,酒店并没有接触到社长的身份证号码,身份证密文对他们来说只是一串无意义的字符而已。
酒店都没有用户的身份信息,那还谈什么泄露呢?
对于Facebook、百度、腾讯等巨头来说,它们掌握了大量的用户数据,一旦泄露将会极大的威胁到我们的隐私。
而且,它们利用用户的数据赚取了巨额的利润,但是创造数据的我们却没有得到实质性的收益,这显然不公平。
要想改变现状,首先要解决的就是数据所有权的问题,用户产生的数据,理应属于我们自己,而不是XX平台。
当数据拥有者有权、有法(通过智能合约)设置自己数据如何被使用,数据滥用就会被极大程度上抑制。同时,由加密算法保护我们的数据,安全性大大提高。
在区块链场景下,数据使用需要经过数据所有者授权,如何使用、使用到什么程度、使用代价等都会用智能合约形式来确定。
其实在圈内已经有不少项目在做这方面的研发了,比如大家耳熟能详的公信宝,它的定位是构建基于区块链的数据经济生态,做自己数据的主人。
在公信宝生态中,用户创建区块链身份后,可以授权自己的个人数据,存储在区块链上。
项目的内生激励机制会鼓励用户持续完成授权,完善自己的用户画像。
而在去中心化社交应用方面,90后美女CEO徐可的ONO一枝独秀,它致力于成为全球最大的自由、价值平等、去中心化的社交网络。
ONO基于EOS,用户数据保存在区块链中,将数据的所有权回归用户。因此,上线后受到热捧,引领了去中心化社交的潮流!
大数据时代,每个人的数据都是非常珍贵的,我们的数据理应为我们创造更多的价值、得到更好的保护。
或许在不远的将来,区块链技术能够真正的让每个人掌控自己的数据,成为数据的主人。
1.TMT观察网遵循行业规范,任何转载的稿件都会明确标注作者和来源;
2.TMT观察网的原创文章,请转载时务必注明文章作者和"来源:TMT观察网",不尊重原创的行为TMT观察网或将追究责任;
3.作者投稿可能会经TMT观察网编辑修改或补充。