12306用户数据泄露
合集下载
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
乌云官网
凤凰科技讯12月25日消息,第三方漏洞报告平台乌云曝出12306网站现用户数据泄露漏洞,大量12306用户数据在互联网遭疯传,包括用户帐号、明文密码、身份证邮箱等。
有消息称,此次遭泄露的账户数量在14万左右。
对此中国铁路客户服务中心发布公告称,经过核查确认泄露信息全部含有用户的明文密码。
同时,铁路客服中心还表示,12306数据库中的所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。
此前,12306已多次被曝出漏洞。
早在今年1月份,有网友爆料称,12306订票网站可以利用假护照、假身份证完成订票。
之后利用12306漏洞购票选上下铺的攻略在网上转发。
今年7月15日,乌云又曝出12306购票软件存在漏洞,一人可购买一车厢票。
除了12306网站自身漏洞,近年来大量出现的第三方抢票平台也成为用户数据泄露的可能途径。
专家介绍,第三方平台为了让购票更迅捷,运行时可能省去了一些步骤。
而这些软件大多未经安全检测,安全性难以保障,用户应尽量使用官网购票,避免使用第三方购票途径。
相关专家还建议,用户需立即修改12306网站密码,登录12306所用的邮箱及邮箱密码也需修改。
除此之外,由于此次信息泄露还包括账户上的所有购票人信息,用户需提醒相关购票人信息泄露风险。