• [南京] 切換

            熱搜詞:榮威  Smart  上汽  比亞迪  寶駿  上汽大通  傳祺  寶馬  新科  旅行 

            當(dāng)前位置: 首頁(yè) » 汽車(chē) » 焦點(diǎn)新聞 » 正文

            火車(chē)票13萬(wàn)用戶(hù)信息外泄 12306:其他渠道流出

            發(fā)布日期:2014-12-26  來(lái)源:人民網(wǎng)  作者:孫雨 樊一婧  瀏覽次數(shù):751
                             昨日上午10點(diǎn)59分,著名漏洞報(bào)告平臺(tái)烏云網(wǎng)稱(chēng),大量12306網(wǎng)站用戶(hù)數(shù)據(jù)在互聯(lián)網(wǎng)瘋傳,包括用戶(hù)賬號(hào)、明文密碼、身份證、郵箱等,這些數(shù)據(jù)在一些黑客群體中進(jìn)行流傳、買(mǎi)賣(mài),但并未確定信息泄露來(lái)自哪里。對(duì)此,信息安全企業(yè)知道創(chuàng)宇技術(shù)公司副總裁余弦表示,驗(yàn)證該文數(shù)據(jù)樣本中的13.2萬(wàn)條個(gè)人信息記錄,均真實(shí)準(zhǔn)確,并推測(cè)此次信息泄露可能與其他網(wǎng)站信息泄露有關(guān),是黑客撞庫(kù)所致。對(duì)此,昨日中國(guó)鐵路客戶(hù)服務(wù)中心12306網(wǎng)站公告稱(chēng)并非自身網(wǎng)站泄露,建議用戶(hù)立即更改密碼,并表示公安局已介入調(diào)查。

                  北京鐵路回應(yīng)

                  疑似第三方軟件泄露

                  超過(guò)10萬(wàn)用戶(hù)信息泄露并在網(wǎng)上瘋傳,引發(fā)全國(guó)網(wǎng)友關(guān)注。對(duì)此,中國(guó)鐵路客服中心昨日在12306網(wǎng)站發(fā)公告證實(shí)了這一消息,但否認(rèn)12306網(wǎng)站泄露該信息。公告稱(chēng),“此泄露信息全部含有用戶(hù)的明文密碼。我網(wǎng)站數(shù)據(jù)庫(kù)所有用戶(hù)密碼均為多次加密的非明文轉(zhuǎn)換碼,網(wǎng)上泄露的用戶(hù)信息系經(jīng)其他網(wǎng)站或渠道流出。目前,公安機(jī)關(guān)已經(jīng)介入調(diào)查。鄭重提醒廣大旅客,為保障廣大用戶(hù)的信息安全,建議通過(guò)12306官方網(wǎng)站購(gòu)票,不要使用第三方搶票軟件購(gòu)票,或委托第三方網(wǎng)站購(gòu)票,以防止個(gè)人身份信息外泄。”北京晨報(bào)記者從北京鐵路客戶(hù)服務(wù)中心獲悉確有此事,“初步判斷是第三方軟件出現(xiàn)信息泄露情況,我們正在積極調(diào)試中,爭(zhēng)取盡快恢復(fù)。目前不會(huì)影響旅客正常購(gòu)票。”目前,公安機(jī)關(guān)已經(jīng)介入調(diào)查。

                  專(zhuān)家推測(cè)

                  黑客利用此前泄露信息

                  此次信息泄露事件中,最令人擔(dān)心的就是12306賬戶(hù)中大量的身份證信息。知道創(chuàng)宇公司隨機(jī)抽取了一批泄露賬號(hào)(約50個(gè)),結(jié)果均成功登錄12306,證明了該批數(shù)據(jù)是真實(shí)、準(zhǔn)確的。隨后,該公司又隨機(jī)聯(lián)系該批數(shù)據(jù)中的多個(gè)qq用戶(hù),均反饋沒(méi)有使用過(guò)搶票軟件且近期沒(méi)有購(gòu)票行為,推測(cè)此次信息泄露和12306網(wǎng)站關(guān)系不大。

                  那此次信息泄露到底來(lái)自何處?不少人猜測(cè)是搶票軟件所致。對(duì)此,360等推出搶票軟件的公司均表示自身不存在信息泄露的情況。余弦認(rèn)為盡管搶票軟件存在泄露的可能性,但此次信息泄露應(yīng)該是黑客利用了前幾次的信息泄露所致。

                  “通過(guò)安全人員搜索以往互聯(lián)網(wǎng)上被泄露的數(shù)據(jù)進(jìn)行匹配,如從17173.com、7k7k.com、uuu9.com等網(wǎng)站泄露流傳的數(shù)據(jù)中搜索到了該批13.15萬(wàn)條用戶(hù)數(shù)據(jù),基本可以確認(rèn)該批數(shù)據(jù)全部是通過(guò)撞庫(kù)獲得。(即此前泄露的賬號(hào)和密碼,黑客通過(guò)軟件到12306網(wǎng)站比對(duì),如果相同即可進(jìn)入網(wǎng)站賬戶(hù)內(nèi))”余弦表示。

                  不過(guò),最終信息泄露源還需警方的進(jìn)一步確認(rèn)。

                  專(zhuān)家建議

                  對(duì)于如何防范個(gè)人信息泄露導(dǎo)致的危害?獵豹安全專(zhuān)家李鐵軍建議,用戶(hù)應(yīng)盡快修改登錄密碼,并盡量在不同的網(wǎng)站使用不同的賬號(hào)和密碼,或者將登錄網(wǎng)站分類(lèi),根據(jù)安全級(jí)別設(shè)置(涉及個(gè)人信息、資金多少劃分)不同的賬號(hào)和密碼。

                  四類(lèi)風(fēng)險(xiǎn)

                  名詞解釋

                  對(duì)于信息泄露會(huì)導(dǎo)致哪些風(fēng)險(xiǎn)?李鐵軍總結(jié)了四類(lèi)。

                  ●賬號(hào)被撞庫(kù),更多個(gè)人信息因此被盜。

                  ●因手機(jī)號(hào)身份證號(hào)行程被泄露,騙子可能以退票為借口行騙。  ●因12306的數(shù)據(jù)實(shí)際包含親友信息,可能導(dǎo)致事件的影響面極大。

                  ●受害者遭遇惡作劇,預(yù)訂的火車(chē)票被惡意退票。

                  所謂“拖庫(kù)”,就是一些網(wǎng)站服務(wù)器安全措施不到位,被黑客入侵,拖出數(shù)據(jù)庫(kù),導(dǎo)出用戶(hù)名及密碼等信息。而撞庫(kù)是指憑借之前拖庫(kù)或者交易來(lái)的賬戶(hù)和密碼去嘗試登錄其他網(wǎng)站。由于不少用戶(hù)喜歡在不同網(wǎng)站設(shè)置同一用戶(hù)名和密碼,導(dǎo)致黑客拖庫(kù)、撞庫(kù)屢屢得手。

            (編輯:馬麗麗)

             
             

             

             
            推薦圖文
            推薦汽車(chē)
            點(diǎn)擊排行
             
            亚洲欧洲美洲无码精品VA | 亚洲VA中文字幕无码毛片| 中文午夜乱理片无码| 永久免费无码日韩视频| 亚洲综合av永久无码精品一区二区| 亚洲国产精品无码久久久久久曰 | 中文人妻av高清一区二区| 日韩欧精品无码视频无删节| 最近最新免费中文字幕高清 | 中文字幕网伦射乱中文| 无码人妻久久一区二区三区免费丨| 亚洲av中文无码乱人伦在线播放 | 无码国内精品久久人妻麻豆按摩 | 中文字幕无码毛片免费看| 无码久久精品国产亚洲Av影片| 精品人妻V?出轨中文字幕| 免费a级毛片无码免费视频120软件| 亚洲成a人片在线观看无码专区 | 中文字幕精品一区影音先锋| 老子影院午夜精品无码| 国产在线无码一区二区三区视频| 精品久久亚洲中文无码| 国产中文字幕乱人伦在线观看 | 国产精品无码素人福利| 无码人妻丰满熟妇区五十路百度| 无码精品尤物一区二区三区| 久久久久久久人妻无码中文字幕爆| 内射无码午夜多人| 国产成人亚洲综合无码| 久久精品无码一区二区无码| 亚洲av无码av制服另类专区| 亚洲国产精品无码久久久不卡| 中文字幕无码精品亚洲资源网久久| 中文字幕久久精品| 中文字幕乱偷无码AV先锋 | 亚洲AV日韩AV永久无码下载| 无码人妻久久一区二区三区免费丨| 无码国产精成人午夜视频一区二区 | 中文字幕手机在线观看| 无码毛片AAA在线| 亚洲一区AV无码少妇电影☆|