经常有个人酒店住宿记录被别人掌握的新闻爆出,搞得经常出差的朋友胆战心惊的。而且不少酒店住宿信息查询的网站也应运而生,号称百万人的住宿信息只要输入身份证号就可查询,实事真的是这样吗?
这首先要从我国对旅店的管理说起,《中华人民共和国治安管理处罚法》规定,旅店经营者必须对入住酒店的旅客时行实名登记。早在秦朝商鞅变法的时候,商鞅就规定旅店必须登记住店人的信息,以致变法后期商鞅因得罪权贵逃亡时要住旅店,结果因没有合法身份证被拒绝,最终被抓。
以前每个旅店前台都有一本住宿登记簿,用于登记入住人员的身份信息,现在每个旅店都统一安装了旅店管理信息系统,这套系统的先进之处就在于只要将入住者的身份证扫描一下,这个旅客的身份信息以及入住房间号就立即传到公安信息系统里面。而且这些信息会被保存起来,以备公安侦察破案之需。而这些信息是保存在公安内网的数据库里的,公安内网有一套严格的保密措施,严禁与外网相联,甚至有时候插一下U盘都有可能被监测到,所以互联网上号称查询个人住宿信息的都骗子,大家不要相信,避免被骗。
但是,也确实有人拿到过别人的住宿信息,前段时间就爆出丈夫拿到过老婆的住宿信息的事。这又是怎么做到的呢?途径只有一个,那就是通过警察。显然警察有机会、有条件查询个人的住宿信息。当然也不是随便查的,每个正式警察都有一个类似U盘的身份认证器,我们管这个东西叫数字信息,要想查询个人住宿信息必须用数字信息登录公安内网的查询系统,还得输入数字信息的密码,然后输入身份证号就可以查询到了。但是,问题就出在这儿,每个正式警察的数字信息并不是他一个人在用,因为办案需要,有时候别的警察,甚至辅警、文职人员都可能接触到数字证数,都有机会查询到个人的住宿信息,搞不清哪个环节,我们个人的住宿信息就有可能泄露出去,这真是令人担忧的事。更严重的是,如果用某一人的身份证去查询,可能查询到以下信息:1、你曾经入住过哪个酒店。2、与你同住一室的都有谁。3、如果你驾驶证处理过违章,你开的哪辆车也可以查到。这些都是联动的。查询一个,能带出一串的信息来,这就是公安大轨迹信息的威力所在。
所以,前述的丈夫得到老婆住宿信息的事,是有可能发生的,只要丈夫在公安系统有熟人,甚至有认识辅警就可以办到。但是,大家也不要担心,只要大家洁身自好,不做违法乱纪的事,那又有什么好怕的呢?
近日,据Reddit上的帖子和Cyber Kendra上的一份报告显示,LAPSUS$ (Lapsus) 组织入侵了微软的DevOps帐户,该组织此前入侵了NVIDIA和三星。 下面的截图由Lapsus发布,但很快被删除,由Cyber Kendra保存了下来。该组织声称可以访问微软的一些DevOps...
据报道,犯罪黑客正在通过一种有效的、狡猾的技术用偷来的执法部门的电子邮件从大型科技公司、ISP、运营商和社交媒体公司窃取用户数据。据网络安全记者Brian Krebs称,更具体地说,攻击者显然正在伪装成执法官员以获取传票特权数据。 一般来说,他们使用被破坏的执法部门电子邮件账户。 这种策略还依赖于...
黑莓威胁情报(BlackBerry Threat Intelligence)团队刚刚发出警报 —— 一款自 2021 年 8 月存续至今的 LokiLocker 勒索软件,正在互联网上传播肆虐。据悉,该恶意软件采用了 AES + RSA 的加密方案,若用户拒绝在指定期限内支付赎金,它就会擦除其 PC...
上周,Chrome Security 团队的 Adrian Taylor,在一篇谷歌安全博客文章中解释了“为何在野外被利用的 CVE 漏洞似乎有所增加”。对于这种漏洞利用的可见性增长趋势,归咎于多个方面的因素。而谷歌旗下的 Project Zero 团队,也有对包括 WebKit、IE、Flash、...
Hackernews 编译,转载请注明出处: 从2021年6月,一个可能来自巴基斯坦的攻击者与一个针对感兴趣目标的后门攻击有关,该攻击使用了一种基于 windows 的远程访问木马,名为 CrimsonRAT。 Cisco Talos公司的研究人员在与The Hacker New...
根据The Hacker News的报道,有三个高影响的统一可扩展固件接口(UEFI)安全漏洞被公布,即CVE-2021-3970、CVE-2021-3971和CVE-2021-3972,已被发现它们会影响联想的各种设备,如联想Flex、IdeaPads和Yoga笔记本电脑。 最初,CVE-202...