12306泄露大量用户数据信息 求求你 能给力些么!

IT邵年 发表于:14年12月25日 16:00 [原创] DOIT.com.cn

  • 分享:
[导读]据漏洞报告平台乌云漏洞今日发布报告称,大量12306用户数据在互联网疯传,包括用户帐号、明文密码、身份证邮箱等,导致用户资料大量泄漏。

12月25日,今天是圣诞,马上就要到元旦,而且大家正在忙着抢春节期间的火车票。我昨天还发愁没收到圣诞老人的礼物,没想到今天,呵呵,12306就来送大礼了!

据漏洞报告平台乌云漏洞今日发布报告称,大量12306用户数据在互联网疯传,包括用户帐号、明文密码、身份证邮箱等,导致用户资料大量泄漏。乌云网报告显示,此漏洞已交由cncert国家互联网应急中心处理。报告者称,数据只是在传播售卖,目前无法确认是12306官方还是第三方抢票平台泄漏。不过一些内部人士表示,称12306本身是加密存的密码,应该是第三方抢票软件泄露的。

 


 

针对此次漏洞报告,12306网站发布了官方公告:

      关于提醒广大旅客使用12306官方网站购票的公告

针对互联网上出现“12306网站用户信息在互联网上疯传”的报道,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。

我网站郑重提醒广大旅客,为保障广大用户的信息安全,请您通过12306官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。

同时,我网站提醒广大旅客,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能,请广大旅客注意。

                                中国铁路客户服务中心

用户需要做什么

360互联网安全中心就此呼吁,12306用户尽快修改密码,避免已经订到的火车票被恶意退票。另外如果有其他重要账号使用了和12306相同的注册邮箱和密码,也应尽快修改密码,以免遭遇盗号风险。

反思:魔高一尺 道高一丈

我们知道,12306从今年才开始实行身份证实名制,而在12306的账户中,身份证、邮箱、密码和手机号都是捆绑在一起的,甚至跟很多家人亲友关系也是捆绑的。本次12306用户数据的泄露事件,可以说与中国大多数人都有关系。不管作案方是谁,这都说明了12306的系统存在安全隐患。

在信息安全领域,总有“魔高一尺 道高一丈”的说法。这说明了信息安全是一个不断斗争不断更新的过程。大家都是在互相学习中才变得更加安全。这两年从汉庭酒店的客户资料泄密,到互联网影星资料外传,安全问题有增无减。记得一位CIO在与笔者的交流中说,安全问题就是这样一个问题,你努力做了许多,没问题的时候,你没有任何成绩,出了问题的时候,你所有的成绩都成为问题。我们真心希望铁路部门马上把漏洞补上,保证大家的信息数据安全,也希望公安部门能够尽快获得线索,把不法分子绳之以法。

[责任编辑:邵海宏]
IT邵年
来自中国信息安全研究院副院长左晓栋在会上表示,我国网络安全面临风险隐患,原因之一就是受制于人,产品和服务都是别人的,信息系统安全的基础是产品和服务的安全。
官方微信
weixin
精彩专题更多
存储风云榜”是由DOIT传媒主办的年度大型活动。回顾2014年,存储作为IT系统架构中最基础的元素,已经成为了推动信息产业发展的核心动力,存储产业的发展迈向成熟,数据经济的概念顺势而为的提出。
华为OceanStor V3系列存储系统是面向企业级应用的新一代统一存储产品。在功能、性能、效率、可靠性和易用性上都达到业界领先水平,很好的满足了大型数据库OLTP/OLAP、文件共享、云计算等各种应用下的数据存储需求。
联想携ThinkServer+System+七大行业解决方案惊艳第十六届高交会
 

公司简介 | 媒体优势 | 广告服务 | 客户寄语 | DOIT历程 | 诚聘英才 | 联系我们 | 会员注册 | 订阅中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技术有限公司 版权所有.