漏洞報告平臺烏云網(wǎng):12306用戶數(shù)據(jù)泄露超10萬條
據(jù)中國之聲《新聞晚高峰》報道,今天上午,漏洞報告平臺 烏云網(wǎng) 曝出,用戶購買火車票的數(shù)據(jù)遭到泄露,大量12306的用戶數(shù)據(jù) 包括用戶帳號、明文密碼、身份證、郵箱等在互聯(lián)網(wǎng)瘋傳。獵豹移動安全專家李鐵軍表示,目前不能認定信息泄露來自12306網(wǎng)站,也可能是第三方平臺、或黑客攻擊所致。
據(jù)中國之聲《新聞晚高峰》報道,今天上午,漏洞報告平臺 烏云網(wǎng) 曝出,用戶購買火車票的數(shù)據(jù)遭到泄露,大量12306的用戶數(shù)據(jù) 包括用戶帳號、明文密碼、身份證、郵箱等在互聯(lián)網(wǎng)瘋傳。中央臺記者第一時間聯(lián)系到了烏云平臺的合伙人烏迪。他說,今天接到相關的報告后,就通知了12306方面。
烏迪:我大概11點多的時候,平臺上收到一個白帽子,報告了一個漏洞,這個漏洞涉及到的數(shù)據(jù)量是比較大的,比較多的12306網(wǎng)站的帳戶和密碼通過這個登錄進去以后就能查到里面的訂票信息,個人的一些數(shù)據(jù),包括身份證什么的這些東西都是有的。今天收到以后,也是第一時間把這個信息給到12306的官方上,他們自己也會做一個判斷吧。
目前,13萬條有關12306的用戶數(shù)據(jù)在部分論壇或其他網(wǎng)絡平臺開始迅速傳播,并且有落入不法分子之手的可能。數(shù)據(jù)泄漏途徑現(xiàn)在還不知道,不過,作為購買火車票的官方平臺,12306無疑成了眾矢之的。
12306客服人員下午在接受記者采訪時表示,目前并沒有接到相關通知,如果用戶不放心,可以自行修改密碼。
客服:目前我們這兒確實,我們內部沒有收到這個信息,先生。您要是懷疑的話,您可以改一下密碼,用您的郵箱更改一下密碼就可以?;蛘卟榭茨膫€人信息,里面有一個編輯,編輯也可以改您的密碼。
隨后,12306作出回應,回應稱:針對互聯(lián)網(wǎng)上出現(xiàn) 12306網(wǎng)站用戶信息在互聯(lián)網(wǎng)上瘋傳 的報道,經(jīng)我網(wǎng)站認真核查,此泄露信息全部含有用戶的明文密碼。我網(wǎng)站數(shù)據(jù)庫所有用戶密碼均為多次加密的非明文轉換碼,網(wǎng)上泄露的用戶信息系經(jīng)其他網(wǎng)站或渠道流出.目前,公安機關已經(jīng)介入調查。同時,還提醒旅客,為保障信息安全,不要使用第三方搶票軟件購票,或委托第三方網(wǎng)站購票,以防止信息外泄。
- 12306購票網(wǎng)站用戶數(shù)據(jù)外泄:有人被惡作劇退票
- 小瞧用戶,12306終將付出代價
- 除夕火車票今開售 12306網(wǎng)站迎搶票最高峰
- 12306互聯(lián)網(wǎng)、電話訂票起售(訂)時間
- 12306網(wǎng)站啟動身份核驗新政 外國人購票遇麻煩
- 12306購票啟動身份核驗 網(wǎng)友:建議手機綁定驗證
- 聯(lián)通疑似被12306熱線屏蔽 鐵路否認區(qū)別對待
- 2014春運售票首日 12306連現(xiàn)故障:上午近乎癱瘓下午爆串號門
- 2014春運售票首日12306“串號” 或致旅客信息泄露
- 今起可買春運首日火車票 新列車運行圖將實行
信息首發(fā):漏洞報告平臺烏云網(wǎng):12306用戶數(shù)據(jù)泄露超10萬條