網(wǎng)曝12306用戶數(shù)據(jù)遭泄露 專家建議盡快修改密碼
2014-12-25 18:52:00 來(lái)源:中國(guó)廣播網(wǎng) 說(shuō)兩句 分享到:
央廣網(wǎng)北京12月25日消息(記者馬闖)據(jù)中國(guó)之聲《新聞晚高峰》報(bào)道,今天上午,漏洞報(bào)告平臺(tái)“烏云網(wǎng)”曝出,用戶購(gòu)買(mǎi)火車票的數(shù)據(jù)遭到泄露,大量12306的用戶數(shù)據(jù)——包括用戶帳號(hào)、明文密碼、身份證、郵箱等在互聯(lián)網(wǎng)瘋傳。中央臺(tái)記者第一時(shí)間聯(lián)系到了烏云平臺(tái)的合伙人烏迪。他說(shuō),今天接到相關(guān)的報(bào)告后,就通知了12306方面。
烏迪:我大概11點(diǎn)多的時(shí)候,平臺(tái)上收到一個(gè)白帽子,報(bào)告了一個(gè)漏洞,這個(gè)漏洞涉及到的數(shù)據(jù)量是比較大的,比較多的12306網(wǎng)站的帳戶和密碼通過(guò)這個(gè)登錄進(jìn)去以后就能查到里面的訂票信息,個(gè)人的一些數(shù)據(jù),包括身份證什么的這些東西都是有的。今天收到以后,也是第一時(shí)間把這個(gè)信息給到12306的官方上,他們自己也會(huì)做一個(gè)判斷吧。
目前,13萬(wàn)條有關(guān)12306的用戶數(shù)據(jù)在部分論壇或其他網(wǎng)絡(luò)平臺(tái)開(kāi)始迅速傳播,并且有落入不法分子之手的可能。數(shù)據(jù)泄漏途徑現(xiàn)在還不知道,不過(guò),作為購(gòu)買(mǎi)火車票的官方平臺(tái),12306無(wú)疑成了眾矢之的。
12306客服人員下午在接受記者采訪時(shí)表示,目前并沒(méi)有接到相關(guān)通知,如果用戶不放心,可以自行修改密碼。
客服:目前我們這兒確實(shí),我們內(nèi)部沒(méi)有收到這個(gè)信息,先生。您要是懷疑的話,您可以改一下密碼,用您的郵箱更改一下密碼就可以;蛘卟榭茨膫(gè)人信息,里面有一個(gè)編輯,編輯也可以改您的密碼。
隨后,12306作出回應(yīng),回應(yīng)稱:針對(duì)互聯(lián)網(wǎng)上出現(xiàn)“12306網(wǎng)站用戶信息在互聯(lián)網(wǎng)上瘋傳”的報(bào)道,經(jīng)我網(wǎng)站認(rèn)真核查,此泄露信息全部含有用戶的明文密碼。我網(wǎng)站數(shù)據(jù)庫(kù)所有用戶密碼均為多次加密的非明文轉(zhuǎn)換碼,網(wǎng)上泄露的用戶信息系經(jīng)其他網(wǎng)站或渠道流出.目前,公安機(jī)關(guān)已經(jīng)介入調(diào)查。同時(shí),還提醒旅客,為保障信息安全,不要使用第三方搶票軟件購(gòu)票,或委托第三方網(wǎng)站購(gòu)票,以防止信息外泄。
獵豹移動(dòng)安全專家李鐵軍表示,目前不能認(rèn)定信息泄露來(lái)自12306網(wǎng)站,也可能是第三方平臺(tái)、或黑客攻擊所致。
李鐵軍: 一個(gè)是不是12306網(wǎng)站本身出了什么問(wèn)題,但是這種可能性比較小。還有一種(情況)是不是有第三方的搶票軟件記錄了用戶提交到12306的信息,然后由于它記錄,網(wǎng)站可能存在問(wèn)題,導(dǎo)致了用戶泄露。還有第三種可能性就是跟這些前兩種情況無(wú)關(guān),他有可能是這些用戶自己使用用戶名密碼的時(shí)候不太注意,很多用戶名密碼都是相同的。黑客用其他途徑得到的數(shù)據(jù)庫(kù),然后去嘗試、猜測(cè)你登錄的12306網(wǎng)站,然后整理出來(lái)的?赡苁怯羞@三方面的原因。如果不改的話,就有可能他的數(shù)據(jù)泄露被別人惡作劇登進(jìn)去,然后把他已經(jīng)訂過(guò)的票給退了,惡作劇這種情況是有可能的,反正用戶最好是盡快去修改12306的登錄密碼。除了要修改12306的密碼,還要去修改他的郵箱密碼。
根據(jù)我們得到的最新消息,有的研究團(tuán)隊(duì)已經(jīng)獲得了初步的結(jié)論,認(rèn)為該13萬(wàn)條信息是真實(shí)的,泄露途徑為黑客攻擊所致,當(dāng)前并沒(méi)有之前傳言的18G數(shù)據(jù)繼續(xù)外流的跡象,F(xiàn)在看,大家如果盲目把矛頭指向12306是不對(duì)的,泄露具體的原因還要再調(diào)查。不過(guò),12306不被大家信任也不是第一回了,早在今年1月份,有網(wǎng)友爆料稱,12306訂票網(wǎng)站可以利用假護(hù)照、假身份證完成訂票。之后利用12306漏洞購(gòu)票選上下鋪的攻略在網(wǎng)上轉(zhuǎn)發(fā)。今年7月15日,烏云又曝出12306購(gòu)票軟件存在漏洞,一人可購(gòu)買(mǎi)一車廂票。這次事件究竟是何原因,讓有關(guān)部門(mén)接著去調(diào)查吧,但我們現(xiàn)在能做的,或許就是趕緊去改密碼。
編輯:姜萍
相關(guān)新聞
頭條推薦
參與討論
我想說(shuō)