漏洞報(bào)告平臺(tái)烏云網(wǎng):12306用戶數(shù)據(jù)泄露超10萬條
據(jù)中國(guó)之聲《新聞晚高峰》報(bào)道,今天上午,漏洞報(bào)告平臺(tái) 烏云網(wǎng) 曝出,用戶購買火車票的數(shù)據(jù)遭到泄露,大量12306的用戶數(shù)據(jù) 包括用戶帳號(hào)、明文密碼、身份證、郵箱等在互聯(lián)網(wǎng)瘋傳。獵豹移動(dòng)安全專家李鐵軍表示,目前不能認(rèn)定信息泄露來自12306網(wǎng)站,也可能是第三方平臺(tái)、或黑客攻擊所致。
據(jù)中國(guó)之聲《新聞晚高峰》報(bào)道,今天上午,漏洞報(bào)告平臺(tái) 烏云網(wǎng) 曝出,用戶購買火車票的數(shù)據(jù)遭到泄露,大量12306的用戶數(shù)據(jù) 包括用戶帳號(hào)、明文密碼、身份證、郵箱等在互聯(lián)網(wǎng)瘋傳。中央臺(tái)記者第一時(shí)間聯(lián)系到了烏云平臺(tái)的合伙人烏迪。他說,今天接到相關(guān)的報(bào)告后,就通知了12306方面。
烏迪:我大概11點(diǎn)多的時(shí)候,平臺(tái)上收到一個(gè)白帽子,報(bào)告了一個(gè)漏洞,這個(gè)漏洞涉及到的數(shù)據(jù)量是比較大的,比較多的12306網(wǎng)站的帳戶和密碼通過這個(gè)登錄進(jìn)去以后就能查到里面的訂票信息,個(gè)人的一些數(shù)據(jù),包括身份證什么的這些東西都是有的。今天收到以后,也是第一時(shí)間把這個(gè)信息給到12306的官方上,他們自己也會(huì)做一個(gè)判斷吧。
目前,13萬條有關(guān)12306的用戶數(shù)據(jù)在部分論壇或其他網(wǎng)絡(luò)平臺(tái)開始迅速傳播,并且有落入不法分子之手的可能。數(shù)據(jù)泄漏途徑現(xiàn)在還不知道,不過,作為購買火車票的官方平臺(tái),12306無疑成了眾矢之的。
12306客服人員下午在接受記者采訪時(shí)表示,目前并沒有接到相關(guān)通知,如果用戶不放心,可以自行修改密碼。
客服:目前我們這兒確實(shí),我們內(nèi)部沒有收到這個(gè)信息,先生。您要是懷疑的話,您可以改一下密碼,用您的郵箱更改一下密碼就可以。或者查看您的個(gè)人信息,里面有一個(gè)編輯,編輯也可以改您的密碼。
隨后,12306作出回應(yīng),回應(yīng)稱:針對(duì)互聯(lián)網(wǎng)上出現(xiàn) 12306網(wǎng)站用戶信息在互聯(lián)網(wǎng)上瘋傳 的報(bào)道,經(jīng)我網(wǎng)站認(rèn)真核查,此泄露信息全部含有用戶的明文密碼。我網(wǎng)站數(shù)據(jù)庫所有用戶密碼均為多次加密的非明文轉(zhuǎn)換碼,網(wǎng)上泄露的用戶信息系經(jīng)其他網(wǎng)站或渠道流出.目前,公安機(jī)關(guān)已經(jīng)介入調(diào)查。同時(shí),還提醒旅客,為保障信息安全,不要使用第三方搶票軟件購票,或委托第三方網(wǎng)站購票,以防止信息外泄。
- 12306購票網(wǎng)站用戶數(shù)據(jù)外泄:有人被惡作劇退票
- 小瞧用戶,12306終將付出代價(jià)
- 除夕火車票今開售 12306網(wǎng)站迎搶票最高峰
- 12306互聯(lián)網(wǎng)、電話訂票起售(訂)時(shí)間
- 12306網(wǎng)站啟動(dòng)身份核驗(yàn)新政 外國(guó)人購票遇麻煩
- 12306購票啟動(dòng)身份核驗(yàn) 網(wǎng)友:建議手機(jī)綁定驗(yàn)證
- 聯(lián)通疑似被12306熱線屏蔽 鐵路否認(rèn)區(qū)別對(duì)待
- 2014春運(yùn)售票首日 12306連現(xiàn)故障:上午近乎癱瘓下午爆串號(hào)門
- 2014春運(yùn)售票首日12306“串號(hào)” 或致旅客信息泄露
- 今起可買春運(yùn)首日火車票 新列車運(yùn)行圖將實(shí)行
信息首發(fā):漏洞報(bào)告平臺(tái)烏云網(wǎng):12306用戶數(shù)據(jù)泄露超10萬條
