• [南京] 切換

            熱搜詞:榮威  Smart  上汽  比亞迪  寶駿  上汽大通  傳祺  寶馬  新科  旅行 

            當前位置: 首頁 » 汽車 » 焦點新聞 » 正文

            火車票13萬用戶信息外泄 12306:其他渠道流出

            發(fā)布日期:2014-12-26  來源:人民網(wǎng)  作者:孫雨 樊一婧  瀏覽次數(shù):791
                             昨日上午10點59分,著名漏洞報告平臺烏云網(wǎng)稱,大量12306網(wǎng)站用戶數(shù)據(jù)在互聯(lián)網(wǎng)瘋傳,包括用戶賬號、明文密碼、身份證、郵箱等,這些數(shù)據(jù)在一些黑客群體中進行流傳、買賣,但并未確定信息泄露來自哪里。對此,信息安全企業(yè)知道創(chuàng)宇技術公司副總裁余弦表示,驗證該文數(shù)據(jù)樣本中的13.2萬條個人信息記錄,均真實準確,并推測此次信息泄露可能與其他網(wǎng)站信息泄露有關,是黑客撞庫所致。對此,昨日中國鐵路客戶服務中心12306網(wǎng)站公告稱并非自身網(wǎng)站泄露,建議用戶立即更改密碼,并表示公安局已介入調查。

                  北京鐵路回應

                  疑似第三方軟件泄露

                  超過10萬用戶信息泄露并在網(wǎng)上瘋傳,引發(fā)全國網(wǎng)友關注。對此,中國鐵路客服中心昨日在12306網(wǎng)站發(fā)公告證實了這一消息,但否認12306網(wǎng)站泄露該信息。公告稱,“此泄露信息全部含有用戶的明文密碼。我網(wǎng)站數(shù)據(jù)庫所有用戶密碼均為多次加密的非明文轉換碼,網(wǎng)上泄露的用戶信息系經(jīng)其他網(wǎng)站或渠道流出。目前,公安機關已經(jīng)介入調查。鄭重提醒廣大旅客,為保障廣大用戶的信息安全,建議通過12306官方網(wǎng)站購票,不要使用第三方搶票軟件購票,或委托第三方網(wǎng)站購票,以防止個人身份信息外泄。”北京晨報記者從北京鐵路客戶服務中心獲悉確有此事,“初步判斷是第三方軟件出現(xiàn)信息泄露情況,我們正在積極調試中,爭取盡快恢復。目前不會影響旅客正常購票。”目前,公安機關已經(jīng)介入調查。

                  專家推測

                  黑客利用此前泄露信息

                  此次信息泄露事件中,最令人擔心的就是12306賬戶中大量的身份證信息。知道創(chuàng)宇公司隨機抽取了一批泄露賬號(約50個),結果均成功登錄12306,證明了該批數(shù)據(jù)是真實、準確的。隨后,該公司又隨機聯(lián)系該批數(shù)據(jù)中的多個qq用戶,均反饋沒有使用過搶票軟件且近期沒有購票行為,推測此次信息泄露和12306網(wǎng)站關系不大。

                  那此次信息泄露到底來自何處?不少人猜測是搶票軟件所致。對此,360等推出搶票軟件的公司均表示自身不存在信息泄露的情況。余弦認為盡管搶票軟件存在泄露的可能性,但此次信息泄露應該是黑客利用了前幾次的信息泄露所致。

                  “通過安全人員搜索以往互聯(lián)網(wǎng)上被泄露的數(shù)據(jù)進行匹配,如從17173.com、7k7k.com、uuu9.com等網(wǎng)站泄露流傳的數(shù)據(jù)中搜索到了該批13.15萬條用戶數(shù)據(jù),基本可以確認該批數(shù)據(jù)全部是通過撞庫獲得。(即此前泄露的賬號和密碼,黑客通過軟件到12306網(wǎng)站比對,如果相同即可進入網(wǎng)站賬戶內)”余弦表示。

                  不過,最終信息泄露源還需警方的進一步確認。

                  專家建議

                  對于如何防范個人信息泄露導致的危害?獵豹安全專家李鐵軍建議,用戶應盡快修改登錄密碼,并盡量在不同的網(wǎng)站使用不同的賬號和密碼,或者將登錄網(wǎng)站分類,根據(jù)安全級別設置(涉及個人信息、資金多少劃分)不同的賬號和密碼。

                  四類風險

                  名詞解釋

                  對于信息泄露會導致哪些風險?李鐵軍總結了四類。

                  ●賬號被撞庫,更多個人信息因此被盜。

                  ●因手機號身份證號行程被泄露,騙子可能以退票為借口行騙。  ●因12306的數(shù)據(jù)實際包含親友信息,可能導致事件的影響面極大。

                  ●受害者遭遇惡作劇,預訂的火車票被惡意退票。

                  所謂“拖庫”,就是一些網(wǎng)站服務器安全措施不到位,被黑客入侵,拖出數(shù)據(jù)庫,導出用戶名及密碼等信息。而撞庫是指憑借之前拖庫或者交易來的賬戶和密碼去嘗試登錄其他網(wǎng)站。由于不少用戶喜歡在不同網(wǎng)站設置同一用戶名和密碼,導致黑客拖庫、撞庫屢屢得手。

            (編輯:馬麗麗)

             
             

             

             
            推薦圖文
            推薦汽車
            點擊排行
             
            亚洲精品人成无码中文毛片 | 亚洲成av人片在线观看天堂无码| 亚洲国产综合精品中文第一区| 蜜芽亚洲av无码精品色午夜| 亚洲JIZZJIZZ中国少妇中文| 中文在线最新版天堂bt| 无码人妻AV免费一区二区三区| 最近2022中文字幕免费视频| 久久久久无码专区亚洲av| 亚洲日韩av无码| 欧美麻豆久久久久久中文| 午夜无码视频一区二区三区| 无码视频在线观看| 亚洲无码在线播放| 最好看最新的中文字幕免费| 免费无码黄十八禁网站在线观看 | 久久中文字幕无码专区| 一级电影在线播放无码| 午夜不卡无码中文字幕影院| 亚洲伊人久久综合中文成人网 | 中文字幕亚洲无线码a| 人妻丰满?V无码久久不卡| 亚洲国产精品无码久久久不卡 | 久久久久亚洲av无码专区 | 精品久久久久久无码人妻热| 国产在线无码精品电影网| 乱人伦中文视频在线| 未满小14洗澡无码视频网站| 亚洲视频无码高清在线| 亚洲一区无码精品色| 国产成人无码精品一区二区三区| 亚洲级αV无码毛片久久精品| 亚洲成AV人在线观看天堂无码 | 狠狠躁天天躁中文字幕无码 | 国产精品无码无需播放器| 中文字幕精品一区| 制服中文字幕一区二区| 波多野结衣中文字幕久久| 亚洲AV无码AV男人的天堂不卡 | 亚洲日韩在线中文字幕综合 | 最好看的中文字幕2019免费|