喜马拉雅 PC端文章详情页顶部23-26

12306用户数据遭泄露,赶紧改密码吧!

漏洞报告平台乌云漏洞发布报告称,12306网站上用户帐号、明文密码、身份证和邮箱在内的数据在互联网上疯狂传播,报告中显示危害等级显示为“高”,漏洞类型则是“用户资料大量泄漏”。

 

【钛媒综合】就在刚刚,漏洞报告平台乌云漏洞发布报告称,12306网站上用户帐号、明文密码、身份证和邮箱在内的数据在互联网上疯狂传播,报告中显示危害等级显示为“高”,漏洞类型则是“用户资料大量泄漏”。

乌云在报告中透露,目前泄露的数据包括,包括登录账号、密码、信用卡信息、购买记录、常用联系人的电话及身份证号。乌云还补充道,数据已在传播售卖,但目前无法确认是12306官方还是第三方抢票平台泄漏。

目前漏洞危害等级被标记为“高”,状态显示为“已交由第三方厂商(CNCERT国家互联网应急中心)处理”。同时乌云已经将该漏洞通知给中国铁道科学研究院,正在等待其处理。

虽然目前情况尚不明确,但是根据乌云发布的信息来看,为了保证自己的数据安全,使用12306的朋友可以考虑立马修改密码了。这个时候,最悲催的也不过如此:票抢不到,还要面临自己私密信息被肆虐传播。

之后下午,针对乌云发布的报告,12306发布《关于提醒广大旅客使用12306官方网站购票的公告》回应称,此泄露信息全部含有用户的明文密码,系经其他网站或渠道流出。12306还强调,公安机关已经介入调查此事。

以下为12306声明全文:

针对互联网上出现“12306网站用户信息在互联网上疯传”的报道,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。

我网站郑重提醒广大旅客,为保障广大用户的信息安全,请您通过12306官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。

同时,我网站提醒广大旅客,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能,请广大旅客注意。

中国铁路客户服务中心 

2014年12月25日

转载请注明出处、作者和本文链接
声明:文章内容仅供参考、交流、学习、不构成投资建议。
想和千万钛媒体用户分享你的新奇观点和发现,点击这里投稿 。创业或融资寻求报道,点击这里

敬原创,有钛度,得赞赏

赞赏支持

喜马拉雅文章页评论上方

发表评论
0 / 300

根据《网络安全法》实名制要求,请绑定手机号后发表评论

登录后输入评论内容
  • w亡羊补牢

    回复 2015.01.10 · via pc
  • 打歪主意的生意人不少阿

    回复 2014.12.28 · via pc
  • 又是明文密码??

    回复 2014.12.28 · via pc
  • 安全问题,啥时候能解决

    回复 2014.12.26 · via pc
  • 12306网站数据泄露,谁之责?

    回复 2014.12.26 · via pc
  • 赶紧改密码

    回复 2014.12.26 · via pc
  • 还能怎么着

    回复 2014.12.26 · via pc
  • 12306自称网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。-----这话来偏偏不懂技术的人还可以

    回复 2014.12.26 · via pc
  • 年底了,这是黄牛党的新招么?

    回复 2014.12.26 · via pc
  • 囧,都是身份证信息

    回复 2014.12.25 · via pc
更多评论
14

扫描下载App