漏洞報(bào)告平臺(tái)烏云網(wǎng):12306用戶數(shù)據(jù)泄露超10萬條(2)
獵豹移動(dòng)安全專家李鐵軍表示,目前不能認(rèn)定信息泄露來自12306網(wǎng)站,也可能是第三方平臺(tái)、或黑客攻擊所致。
李鐵軍: 一個(gè)是不是12306網(wǎng)站本身出了什么問題,但是這種可能性比較小。還有一種(情況)是不是有第三方的搶票軟件記錄了用戶提交到12306的信息,然后由于它記錄,網(wǎng)站可能存在問題,導(dǎo)致了用戶泄露。還有第三種可能性就是跟這些前兩種情況無關(guān),他有可能是這些用戶自己使用用戶名密碼的時(shí)候不太注意,很多用戶名密碼都是相同的。黑客用其他途徑得到的數(shù)據(jù)庫,然后去嘗試、猜測你登錄的12306網(wǎng)站,然后整理出來的??赡苁怯羞@三方面的原因。如果不改的話,就有可能他的數(shù)據(jù)泄露被別人惡作劇登進(jìn)去,然后把他已經(jīng)訂過的票給退了,惡作劇這種情況是有可能的,反正用戶最好是盡快去修改12306的登錄密碼。除了要修改12306的密碼,還要去修改他的郵箱密碼。
根據(jù)我們得到的最新消息,有的研究團(tuán)隊(duì)已經(jīng)獲得了初步的結(jié)論,認(rèn)為該13萬條信息是真實(shí)的,泄露途徑為黑客攻擊所致,當(dāng)前并沒有之前傳言的18G數(shù)據(jù)繼續(xù)外流的跡象。現(xiàn)在看,大家如果盲目把矛頭指向12306是不對(duì)的,泄露具體的原因還要再調(diào)查。不過,12306不被大家信任也不是第一回了,早在今年1月份,有網(wǎng)友爆料稱,12306訂票網(wǎng)站可以利用假護(hù)照、假身份證完成訂票。之后利用12306漏洞購票選上下鋪的攻略在網(wǎng)上轉(zhuǎn)發(fā)。今年7月15日,烏云又曝出12306購票軟件存在漏洞,一人可購買一車廂票。這次事件究竟是何原因,讓有關(guān)部門接著去調(diào)查吧,但我們現(xiàn)在能做的,或許就是趕緊去改密碼。
- 12306購票網(wǎng)站用戶數(shù)據(jù)外泄:有人被惡作劇退票
- 小瞧用戶,12306終將付出代價(jià)
- 除夕火車票今開售 12306網(wǎng)站迎搶票最高峰
- 12306互聯(lián)網(wǎng)、電話訂票起售(訂)時(shí)間
- 12306網(wǎng)站啟動(dòng)身份核驗(yàn)新政 外國人購票遇麻煩
- 12306購票啟動(dòng)身份核驗(yàn) 網(wǎng)友:建議手機(jī)綁定驗(yàn)證
- 聯(lián)通疑似被12306熱線屏蔽 鐵路否認(rèn)區(qū)別對(duì)待
- 2014春運(yùn)售票首日 12306連現(xiàn)故障:上午近乎癱瘓下午爆串號(hào)門
- 2014春運(yùn)售票首日12306“串號(hào)” 或致旅客信息泄露
- 今起可買春運(yùn)首日火車票 新列車運(yùn)行圖將實(shí)行
信息首發(fā):漏洞報(bào)告平臺(tái)烏云網(wǎng):12306用戶數(shù)據(jù)泄露超10萬條
