这种水,你敢喝吗?
中国新闻
念斌申请超1500万国家赔偿
12306用户资料遭大量泄漏
3上一篇 2014年12月26日 放大 缩小 默认        
上一期  下一期
返回版面 版面导航

12306用户资料遭大量泄漏
专家建议尽快修改密码
 

据中国之声报道 昨天上午,漏洞报告平台“乌云网”曝出,用户购买火车票的数据遭到泄露,大量12306的用户数据——包括用户账号、明文密码、身份证、邮箱等在互联网疯传。记者第一时间联系到了乌云平台的合伙人乌迪。他说,25日接到相关的报告后,就通知了12306方面。

乌迪说,大概11点多的时候收到了一个漏洞,这个漏洞涉及到的数据量是比较大的,比较多的12306网站的账户和密码通过这个登录进去以后就能查到里面的订票信息,个人的一些数据,包括身份证什么的这些东西都是有的。收到以后,也是第一时间把这个信息给到12306。

目前,13万条有关12306的用户数据在部分论坛或其他网络平台开始迅速传播,并且有落入不法分子之手的可能。数据泄漏途径现在还不知道,不过,作为购买火车票的官方平台,12306无疑成了众矢之的。

12306客服人员在接受记者采访时表示,目前并没有接到相关通知,如果用户不放心,可以自行修改密码。

12306网站回应称,经认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。郑重提醒广大旅客,为保障广大用户的信息安全,请通过12306官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。

猎豹移动安全专家李铁军表示,目前不能认定信息泄露来自12306网站,也可能是第三方平台或黑客攻击所致。

据悉,有的研究团队已经获得了初步的结论,认为该13万条信息是真实的,泄露途径为黑客攻击所致,当前并没有之前传言的18G数据继续外流的迹象。

针对12306网站用户资料大量泄露一事,携程方面表示,此事与携程没有任何关系。携程方面称,携程火车票的用户账号、密码等相关数据是安全的,在传输和保存始终处于加密状态,任何未经授权的人员都无法取得这些资料。

 
3上一篇  
 
   
   
   
地址:中国·安徽省合肥市黄山路599号 皖ICP备10200519号-2
所有内容为安徽市场星报社版权所有.未经许可,不得转载或镜像
Copyright® 2007-2021 安徽市场星报社网络部 All Rights Reserved(最佳分辨率1024×768)
广告垂询电话:0551-62815807 新闻热线:0551-62620110 网络部:0551-62636377 发行部电话:0551-62813115
关闭