12306再曝漏洞:用户密码身份证等敏感数据泄露
中国铁路购票网站12306回应截图
12306信息泄露情况 来自乌云-漏洞报告平台官方微博
新浪科技讯 12月25日中午消息,今天上午,漏洞报告平台乌云网出现了一则关于中国铁路购票网站12306的漏洞报告,危害等级显示为“高”,漏洞类型则是“用户资料大量泄漏”。
据了解,这则关于12306的漏洞报告,危害登记显示为“高”,漏洞类型则是“用户资料大量泄漏”,这意味着,这个漏洞将有可能导致所有注册了12306用户的账号、明文密码、身份证、邮箱等敏感信息泄露,而泄漏的途径目前还不知道。
目前该漏洞已经提交给了国家互联网应急中心进行处理,暂无进一步消息。
对此,中国铁路客户服务中心回应称,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。
中国铁路客户服务中心还提醒,不要使用第三方抢票软件购票,或委托第三方网站购票。
安全专家分析认为,12306数据泄露将有可能衍生以下风险:
1.邮箱被撞库(黑客拿12306泄露的用户名密码去尝试登录邮箱),更多个人信息因此被盗;
2.因手机号身份证号行程被泄露,骗子可能以退票为借口行骗;
3.因12306的数据实际包含亲友信息,可能导致事件的影响面极大;
4.受害者遭遇恶作剧,预订的火车票被恶意退票。
为避免受害,专家再次建议网友尽快修改12306登录密码。同时用户应通知亲友,小心应对各种可能的诈骗电话。
以下为中国铁路客户服务中心回应全文:
[关于提醒广大旅客使用12306官方网站购票的公告]
针对互联网上出现“12306网站用户信息在互联网上疯传”的报道,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。
我网站郑重提醒广大旅客,为保障广大用户的信息安全,请您通过12306官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。
同时,我网站提醒广大旅客,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能,请广大旅客注意。
↑图:12306再曝漏洞:用户密码身份证敏感数据泄露
↑图:12306曝漏洞泄露用户敏感数据 - 手机新浪网
↑图:网曝12306用户数据遭泄露:账号密码身份证信
↑图:乌云报告12306用户数据泄露 含身份证及密码
↑图:大量12306用户数据网上疯传 赶紧改密码!_Te
↑图:铁道部网站有漏洞_电脑维修网
↑图:如家开房记录遭泄露 身份证号房间号信息一览
↑图:个人信息安全提醒:键盘记录器偷窃网银密码
↑图:境外信用卡刷卡 回国当心信用卡被盗刷-信用卡
↑图:12306再曝重大漏洞:登陆密码等敏感信息会泄
关键词: