首页资讯财经股票房产军事汽车历史时尚娱乐科技
文汇传媒 > 科技 > 移动·互联 > 正文
12306用户数据泄露:账号密码、身份证信息遭疯传
2014年12月25日 15:57
来源:凤凰网 作者:本站
分享到:

乌云官网

凤凰科技讯 12月25日消息,第三方漏洞报告平台乌云曝出12306网站现用户数据泄露漏洞,大量12306用户数据在互联网遭疯传,包括用户帐号、明文密码、身份证邮箱等。

有消息称,此次遭泄露的账户数量在14万左右。

对此中国铁路客户服务中心发布公告称,经过核查确认泄露信息全部含有用户的明文密码。同时,铁路客服中心还表示,12306数据库中的所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。

此前,12306已多次被曝出漏洞。早在今年1月份,有网友爆料称,12306订票网站可以利用假护照、假身份证完成订票。之后利用12306漏洞购票选上下铺的攻略在网上转发。今年7月15日,乌云又曝出12306购票软件存在漏洞,一人可购买一车厢票。

除了12306网站自身漏洞,近年来大量出现的第三方抢票平台也成为用户数据泄露的可能途径。专家介绍,第三方平台为了让购票更迅捷,运行时可能省去了一些步骤。而这些软件大多未经安全检测,安全性难以保障,用户应尽量使用官网购票,避免使用第三方购票途径。

相关专家还建议,用户需立即修改12306网站密码,登录12306所用的邮箱及邮箱密码也需修改。除此之外,由于此次信息泄露还包括账户上的所有购票人信息,用户需提醒相关购票人信息泄露风险。

以下为12306公告全文:

关于提醒广大旅客使用12306官方网站购票的公告

针对互联网上出现“12306网站用户信息在互联网上疯传”的报道,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。

我网站郑重提醒广大旅客,为保障广大用户的信息安全,请您通过12306官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。

同时,我网站提醒广大旅客,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能,请广大旅客注意。 

中国铁路客户服务中心

2014年12月25日


文汇传媒 版权所有 (http://www.whb.com.cn)
  分享到:
频道推荐
图片新闻
频道48小时点击排行
免责声明:北京证券网版权所有。本网站提供之资料或信息,仅供投资者参考,不构成投资建议。股市有风险,入市须谨慎!
Copyright © 2014 Beijing Stock Information Service Corp. All Rights Reserved.
官方合作伙伴:湖北省速马科技有限责任公司