映象網首頁 新聞 財經 娛樂 女性 婚嫁 旅游 美食 汽車 房產 家居 教育 健康 中醫 科技 法制 城建 體育 公益 視頻 商城
                映象旅游
                映象首頁 > 旅游頻道 > 旅游資訊 > 正文

                12306官網用戶信息遭泄露 回應稱經其他網站流出

                2014-12-26 09:47 來源:京華時報

                [摘要] 昨天上午,第三方漏洞報告平臺“烏云網”披露,大量12306網站用戶信息遭泄露,已知公開傳播的數據庫涉及的用戶數據超過13萬條,泄露信息包括用戶賬號、明文密碼、身份證、郵箱等。

                  昨天上午,第三方漏洞報告平臺“烏云網”披露,大量12306網站用戶信息遭泄露,已知公開傳播的數據庫涉及的用戶數據超過13萬條,泄露信息包括用戶賬號、明文密碼、身份證、郵箱等。12306官網回應稱,網泄用戶信息經其他網站或其他渠道流出,并提醒旅客不要使用第三方搶票軟件購票。隨后,百度、獵豹、360等多家第三方購票平臺發聲稱與此次用戶信息泄露事件無關。目前,公安機關已介入調查。

                  ■網曝

                  超13萬旅客信息遭外泄

                  昨天上午,第三方漏洞報告平臺“烏云網”發布檢測信息稱,大量12306用戶數據在互聯網傳播售賣,已知公開傳播的數據庫涉及用戶數超過13萬條,包括用戶賬號、明文密碼、身份證、郵箱、信用卡信息、購買記錄等。

                  信息稱,泄露途徑目前未知,無法確認是12306官方還是第三方搶票平臺泄露,漏洞已提交至國家互聯網應急中心處理。

                  “烏云網”合伙人鄔迪表示,網站發現漏洞后,召集多名“白帽子”(正面黑客,可識別計算機系統或網絡系統中的安全漏洞并公布)對遭泄露的數據庫隨機選取多組數據在12306官網進行驗證,竟均能登錄。

                  記者從相關網站了解到,泄露數據信息的文件標題為《12306郵箱-密碼-姓名-身份證-手機(售后群:31109xxxx).txt》,共計131653條記錄、文件約14M。

                  ■回應

                  123o6官網

                  泄露信息系其他網站流出

                  對此,12306官方網站昨天發布公告稱,經網站認真核查,此泄露信息全部含有用戶的明文密碼,并稱12306網站數據庫所有用戶密碼均為多次加密的非明文轉換碼,網上泄露的用戶信息系經其他網站渠道流出。目前,公安機關已介入調查。

                  12306網站提醒,為保障信息安全,請旅客通過12306官網購票,不要使用第三方搶票軟件購票,或委托第三方網站購票,以防止旅客個人身份信息外泄。

                  同時,12306官網還提醒旅客,部分第三方網站開發的搶票神器中,有捆綁式銷售保險功能,請廣大旅客注意。

                  第三方購票平臺

                  多家搶票平臺發聲“表清白”

                  昨天,12306網站發表聲明后,多家第三方搶票平臺紛紛發聲“以表清白”。

                  百度表示,百度安全衛士將搶票功能集成到安全軟件的安裝包中進行保護,用戶信息僅在安裝客戶端的電腦上,百度沒有存儲個人信息,不存在泄露情況。

                  獵豹也表示,此次事件與獵豹移動無關,獵豹移動既不存在保存用戶數據行為,也從未推出必須使用明文密碼的離線搶票功能。

                  “360瀏覽器搶票軟件具有業界最嚴格的安全防護機制,從沒有發生數據泄露?!逼婊?60安全工程師表示,此次12306數據泄露與搶票軟件無關,而是與其自身網站存在漏洞被黑客撞庫。360方面通過對涉及此次信息泄露用戶進行抽樣調查后發現,有用戶沒有使用過搶票軟件或者采用了不同的搶票軟件。

                  此外,UC瀏覽器、攜程網、高鐵管家APP等搶票平臺也均表示與此次用戶信息泄露事件無關。

                  ■探因

                  疑為黑客“撞庫”獲取信息

                  獵豹安全專家李鐵軍認為,撞庫攻擊造成12306信息泄露的可能性較大。導致此次12306網站用戶數據泄露有可能是以下幾種原因:一是12306被入侵,數據被盜;二是第三方搶票軟件存儲了12306的數據,被黑客入侵后被盜;三是黑客通過其他已泄露的郵箱數據庫,進行撞庫攻擊。

                  “烏云網”合伙人鄔迪也表示,初步推斷可能是黑客通過“撞庫方式”獲得。

                  何為“撞庫”?鄔迪介紹,網友在網站注冊時,網站會將注冊用戶的數據保存在一個數據庫中。一些黑客會通過相關手段獲得并積累多個網站的數據庫,然后用積累數據庫的信息對某網站進行逐個測試,當撞到積累的信息可進入某網站時,就獲得了該網站的注冊信息,這就是“撞庫”。

                  ■影響

                  旅客購票信息可能遭篡改

                  鄔迪稱,12306官網的用戶信息遭到泄露可能造成三方面影響。一,由于網友可能在多網站共用同一個用戶名或密碼,因此遭泄露信息用戶的其它網站賬號可能會被盜用,更多個人信息因此被泄露;二,由于遭泄露信息涉及用戶的姓名、身份證號、手機號等敏感個人信息,因此會滋生各種不安全因素,比如遭遇網絡詐騙、信息詐騙等;三,泄露信息可能遭到黑客利用,旅客購票信息可能會遭到篡改。昨天,記者在微博上發現,已有一些網友吐槽自己訂的火車票居然被退掉了。

                  相關網絡安全專家建議,用戶應盡快修改12306登錄密碼;修改登錄12306時使用的郵箱密碼,郵箱和12306網站不要使用相同的登錄密碼。同時,切勿使用離線搶票功能。因為離線搶票就是第三方托管服務,必須明文存密碼,且沒法加密。

                  對此,鐵路部門也提示旅客,一定要通過官網或官方APP購買車票,避免不必要的損失。

                  ■鏈接

                  12306官網多次被曝存漏洞

                  ◎2014年7月17日,“烏云網”曝光12306購票軟件存漏洞,正常一部手機同一時間只能有一個賬號登錄來購票,票販子利用漏洞可使用一臺電腦模擬多部手機多賬號鏈接12306的售票系統,一人就可無限買一車廂的票。

                  ◎2014年7月,網友稱利用12306官網漏洞購票可選上下鋪,該漏洞隨后被修復。

                  ◎2014年1月2日,網友稱可用假護照、假身份證隨意訂票。用身份證生成器做假身份證號,用號碼可在12306網站上訂票。12306工作人員稱,因網站未與公安系統聯網,故無法辨別身份證真偽。

                  ◎2013年12月6日,新版中國鐵路客戶服務中心12306網站上線,僅幾個小時后被“烏云網”指出存在漏洞,可能導致用戶信息泄露。

                  (記者 常鑫 韓旭 廖豐)

                (責任編輯:趙允升)

                季享旅行

                河南新鄉:春暖桃花開 恰似“桃花源”

                網站簡介 | 版權聲明 | 廣告服務 | 聯系方式 | 網站地圖

                Copyright © 2012 hnr.cn Corporation,All Rights Reserved

                映象網絡 版權所有

                主站蜘蛛池模板: 国产freexxxx性播放| 好吊妞视频一区二区| 亚洲综合色一区| 老公去上班的午后时光 | 免费又黄又爽1000禁片| 草莓视频网站下载| 果冻传媒七夕潘甜甜在线播放| 四虎AV永久在线精品免费观看| 麻豆国产原创剧情精品| 在线免费观看h| 中文字幕亚洲综合久久综合| 日本边添边摸边做边爱边| 亚洲欧美日韩中文高清ww| 白桦楚然小说叫什么| 国产人妖ts在线视频播放| 222www免费视频| 国精品无码一区二区三区在线蜜臀| 中文字幕亚洲综合久久菠萝蜜| 日本人的色道www免费一区| 亚洲国产激情在线一区| 毛茸茸bbw亚洲人| 卡通动漫第一页综合专区| 色综合色综合久久综合频道| 国产精品久久一区二区三区| caopon国产在线视频| 性中国自由xxxxx孕妇| 久久精品九九亚洲精品| 一区二区三区四区在线视频| 欧美巨大另类极品videosbest| 免费的一级黄色片| 精品国产日韩亚洲一区二区| 国产麻豆流白浆在线观看| 中文字幕亚洲第一| 无翼乌r18无遮掩全彩肉本子| 亚洲一区二区三区偷拍女厕| 欧美日韩在线一区二区三区| 免费人成年轻人电影| 精品亚洲麻豆1区2区3区| 国产偷自视频区视频| 香蕉网在线视频| 国产精品久久久小说|