-
12306回应数据泄露一事:警方已介入 系经其他网站流出
关键字: 1230612306数据泄露用户信息乌云官网12306官网抢票神器数据泄露网络安全春运来了据12306官方网站消息,针对互联网上出现“12306网站用户信息在互联网上疯传”的报道,经12306官方网站认真核查,此泄露信息全部含有用户的明文密码。12306官方网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查,观察者网也建议网友及时更改12306账号的密码,同时对于涉及银行转账的电话和短信要格外留意。
12月25日,国内漏洞报告平台乌云官网爆出,大量12306用户数据在互联网疯传包括用户帐号、明文密码、身份证邮箱等信息,危害等级显示为“高”。目前该漏洞泄露途径目前未知,已经提交给了国家互联网应急中心进行处理。

乌云报告用户信息泄露
事发后,第三方抢票浏览器和抢票软件的研发商纷纷否认涉及此事。360公司相关负责人25日下午表示,通过对网上公开传播的超过13万条12306用户数据进行调查分析,此事与360无任何关系;猎豹浏览器官方微博也宣布,“没有开发过任何需要用户提交个人资料信息的云抢票或者离线抢票功能,用户使用猎豹浏览器抢票时的入口是12306官方登陆界面。猎豹浏览器现在不会,以后也不会上传或要求用户提交个人信息资料,请大家放心。”
12306官方网站也在第一时间发布声明公告,称经认真核查,此泄露信息全部含有用户的明文密码。12306网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。12306网站在其公告中同时强调,部分第三方网站开发的抢票神器中有捆绑式销售保险功能,因此请旅客尽量不要使用第三方抢票软件购票,或委托第三方网站购票,以防止个人身份信息外泄。
有互联网专家经过初步推测该批数据的来源有三种可能性:黑客直接攻击网站;散播刷票软件等木马程序;利用现有用户数据进行“撞库攻击”。经过安全调查,基本可以确认该批数据全部是通过撞库获得,即黑客以12306泄露的用户名和密码去尝试登录邮箱,由此导致更多个人信息因此被盗。乌云平台也通过官方微博表示,数据是疑似黑客撞库后整理得到的,并非12306直接泄漏。
针对泄露事件,观察者网建议用户应立即采取以下措施:1、立刻修改12306账号,以及登录12306时使用的邮箱密码,同时一定要注意不能使用相同的登录密码;2、与银行转帐汇款有关的业务,务必电话确认身份。
以下为12306网站公告全文:
针对互联网上出现“12306网站用户信息在互联网上疯传”的报道,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。
我网站郑重提醒广大旅客,为保障广大用户的信息安全,请您通过12306官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。
同时,我网站提醒广大旅客,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能,请广大旅客注意。
中国铁路客户服务中心
2014年12月25日
- 请支持独立网站,转发请注明本文链接:
- 责任编辑:靖恒
-
美国“飞手”怒了:我爱国货,但无人机就得是中国 评论 89
全面禁售,还污蔑“中方会测绘美国每一寸土地” 评论 155
中方出手,“法国受伤最重” 评论 197
太讽刺!“荷兰高管一边告公司,一边给自己加薪” 评论 142
欧盟自认“退无可退”,美国仍不买账 评论 58最新闻 Hot-
“极其鲁莽!特朗普开了一个糟糕的先例”
-
泰国感谢中方:赞赏中方秉持客观公正立场
-
美国“飞手”怒了:我爱国货,但无人机就得是中国
-
笑岔气了,所谓“中国代理人”案核心证物竟是盐水鸭…
-
泰方:上次停火谈判太仓促,就为了给特朗普面子
-
全面禁售,还污蔑“中方会测绘美国每一寸土地”
-
特朗普又想起这茬了,“必须拿下,沿海全是中俄船只…”
-
中植集团原董事局主席高某某等涉嫌非法吸收公众存款罪案,一审宣判
-
中国父子偷渡美国,6岁儿子“失踪”?结局是……
-
气象预报事关国安,“中国要打破欧洲依赖”
-
日本死命折腾,“谁让特朗普不搭理我,还老提G2”
-
万科20亿债券展期方案再次被否,短暂延期至明年1月28日
-
广东最新大动作:500亿战略新兴产业基金成立
-
“英伟达想春节前对华出货,还得看中方意思”
-
中方出手,“法国受伤最重”
-
“若美国封死委内瑞拉石油,这国将走向彻底崩溃”
-

观察员
上海市互联网违法与不良信息举报中心