今日起,旅客可以通过网络购买明年2月23日大 年初五的车票,春运返程抢票高峰也随即到来。这时官方购票网站12306却被曝用户资料大量泄露,很多用户身份证、邮箱等敏感信息在网络上流传,给广大旅 客造成信息安全威胁,甚至有人在网络上反映,因信息泄露,预订的车票被人恶作剧退掉了。

12306网站昨日很快回应道,网上泄露信息应该来自其他渠道,同时提醒用户不要用第三方抢票软件。

乌云报告:

12306用户资料大量泄露

昨 日10时59分,国内最大的漏洞报告平台乌云官网(简称“乌云”)发布报告称,大量12306用户数据在互联网疯传。该报告称,漏洞危害等级为高级,在网 上传播的12306用户数据包括账号、明文密码、身份证、邮箱等。该漏洞报告已交由国家互联网应急中心处理。乌云当时称,数据只是在传播售卖,目前无法确 认是12306官方还是第三方抢票平台泄露,希望官方立即介入调查并通知已泄密用户修改密码!乌云在其官方微博表示,抽查了几个被泄露的账号,经过验证都 可以登录,并称“数据疑似黑客撞库后整理得到而并非12306直接泄露”。

信息一出, 网上一片哗然。乌云相关人士昨日告诉记者,这些泄露资料当天主要在一些黑客论坛里流传,但对这些客户的信息安全威胁已经存在。猎豹方面分析,12306数 据泄露会产生不少衍生风险,如邮箱被撞库(黑客拿12306泄露的用户名密码去尝试登录邮箱),更多个人信息因此被盗;手机号、身份证号、行程被泄露,骗 子可能以退票为借口行骗;12306的数据实际还包含亲友信息,可能导致事件的影响面极大;受害者遭遇恶作剧,预订的火车票被恶意退票。而且猎豹官方微博 信息显示,已有旅客通过网络反映,从12306官方网站购买的车票被退票了!

12306发声:

否认有问题,请公安介入

中 国铁路客服中心12306网站昨日也对泄露事件迅速作出回应。下午就发表公告称,针对互联网上出现“12306网站用户信息在互联网上疯传”的报道,经网 站认真核查,此泄露信息全部含有用户的明文密码。12306网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流 出。目前,公安机关已经介入调查。

12306网站还郑重提醒广大旅客:“为保障广大用户的信息安全,请通过12306官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。”同时,铁路部门表示,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能。

抢票软件:

纷纷否认和自己有关

与此同时,抢票软件也纷纷否认和自己有关,并称可继续安全使用。

360 公司相关负责人昨日下午表示,通过对网上公开传播的超过13万条12306用户数据进行调查分析,此事与360无任何关系。猎豹浏览器官方微博也宣布,没 有开发过任何需要用户提交个人资料信息的云抢票或者离线抢票功能,用户使用猎豹浏览器抢票时的入口是12306官方登录界面,猎豹浏览器现在不会、以后也 不会上传或要求用户提交个人信息资料。

不过,一些业内人士建议,旅客应该立刻修改12306登录密码,要谨慎使用离线抢票功能,因为离线抢票就是第三方服务托管服务,必须明文存密码,且没法加密。

[记者手记]

没本事屏蔽

也只能怪责

一些旅客却因此陷入两难,不使用抢票软件,能够买到票吗?对此,记者也深有体会,在春运车票开售几日内,屡次使用抢票软件和自己动手抢票进行“比赛”,每次都是抢票软件胜出。

12306 网站已经不是第一次被曝出信息安全问题。由于有着预售期的优势,12306网站成为春运售票主力军,但是该平台应该在安全、平等环境构造上给予旅客充分的 保障,仅仅将泄密的责任踢给“其他网站”是不够的。如果12306网站能够成功屏蔽抢票软件,又会有多少旅客要使用各类抢票神器呢?

转载于:https://www.cnblogs.com/fishou/p/4187499.html

12306用户数据泄露:有人订票被恶作剧退掉(转)相关推荐

  1. Go-Home – 12306 网上火车票自动订票程序

    本文转载于 http://www.appinn.com/go-home-auto-tickets/ Go-Home – 12306 网上火车票自动订票程序 79 文章标签: 回家 / 火车票. Go- ...

  2. 玩转12306之查询、订票

    书接上回,今天我将把查询和订票的整个过程详细的介绍给大家. 一.查询余票信息 首先,我们抓下查询余票的http请求(以下图的查询为例子) 完整的http请求如下: https://dynamic.12 ...

  3. 12306官网页面html,新版12306网址页面以及订票系统功能介绍

    新版12306订票系统介绍 怎么能抢到春运火车票呢?近日,铁道部发布消息称,新版12306订票系统于今日上线.在新版页面试运行期间,12306网站新旧版本将同时运行,希望试用新版的旅客可从12306网 ...

  4. 12306.cn火车票自动订票软件

    (此文章转自http://www.elvxing.net/thread-6499-1-1.html) 发一个订火车票外挂,试验了一下,订票成功!网上下载的,亲自试验了一下,可以用.但是安全与否不知道, ...

  5. 春运指南之:12306网上订票自动登录下单攻略及相关最新软件

    又是一年春运时,在外地打拼奔波的游子们又一次的踏上了回家的旅途,而对于为生活打拼的社会百姓来说,"火车票"三个字承载了太多了希望和心酸.今年购买火车票与往年相比,多了一种方式:网上 ...

  6. [最新下载] 【火车票订票外挂】Go-Home–12306.cn 网上火车票自动订票程序

    名称:Go-Home – 12306.cn 网上火车票自动订票程序 软件介绍:http://www.appinn.com/go-home-auto-tickets/ 下载地址:[钱运来博客下载] [火 ...

  7. 12306否认60万用户数据泄露

    web前端教程 用大白话,来讲编程 今年的元旦和春运马上就要开始了,抢火车票又成了一件大事.不过这几天抢票的人颇不宁静,在这个关键时刻有黑客黑市出售多达60万用户.410万联系人数据,中国铁路1230 ...

  8. 12306 订票助手(火车票订票插件)

    在地址栏中输入https://github.com/zzdhidden/12306打开如下页面,按提示安装插件. 功能 支付方式需网银支持google浏览器支付,目前成功使用招商银行手机支付购票成功 ...

  9. 12306订票助手(史上最强大,Firefox+Chrome+IE)+go-home

    <转自http://blog.csdn.net/yuanhuiqiao/article/details/7206310> 12306 订票助手 1.3.8 遇到重复提示'确认客票的状态后再 ...

最新文章

  1. 查询oracle sql语句执行最慢和执行最多的语句!
  2. 阿里P7面试官告诉你:3-5年以上的Android开发如何深入进阶?Android中高级开发必须掌握哪些?
  3. MySQL之INSERT
  4. Shiro在SpringBoot中的应用
  5. ORACLE数据库在导入导出时序列不一致的问题
  6. 震撼世界的基建狂魔,中国制造的超级工程到底有多牛?
  7. Kafka—topic的查询和创建
  8. 唯一可译码判断c语言_单片机基础实验数码管原理与C语言
  9. Getting Started with Processing 第五章的easing问题(2)
  10. 窗台上晒了一本书,三个人问了三个问题
  11. H264和MPEG4区别
  12. 大数据能否解决城市所面临的环境问题
  13. Java工程师学习指南(2019最新版)
  14. idea项目中有jar包,java文件却引不进来
  15. 文本数据分析之中文酒店评论数据分析
  16. RoboGUIDE v2.3.1-ISO 1CD(自控软件,一款使用虚拟机器人控制技术的机器人模拟软件)
  17. 以下选项中不是python对文件的写操作方法的是_以下选项中不是Python对文件的写操作方法的是:()-智慧树品三国,论领导艺术章节答案...
  18. SSM项目-汽车租赁后台管理系统
  19. 学习python环境安装_Python学习环境安装,python
  20. 手机如何访问局域网内电脑共享的文件

热门文章

  1. 技术工程师进阶之路(转载)
  2. SSL/TLS学习-ECDHE
  3. 2019软件测试工程师技能树知识全面梳理
  4. 【生活日志】从今天开始改善我的生活
  5. MFC解决设置控件内容 文字重叠问题 (SetWindowText)
  6. sping-aop(注解顶流方式)
  7. Android studio模拟器设置悬浮
  8. CentOS7.5搭建ORACLE RAC+DG
  9. FreeRTOS个人笔记-挂起/解挂任务
  10. vue中使用flexible