12306被曝高危漏洞 用户资料大量泄漏
作者:安华金和 发布时间:2016-09-06

春节抢票之际,12306却被曝大量用户信息泄密。今天上午,漏洞报告平台乌云网出现了一则关于中国铁路购票网站12306的漏洞报告,危害等级显示为“高”,漏洞类型则是“用户资料大量泄漏”。

这则关于12306的漏洞报告,危害登记显示为“高”,漏洞类型则是“用户资料大量泄漏”,这意味着,这个漏洞将有可能导致所有注册了12306用户的账号、明文密码、身份证、邮箱等敏感信息泄露,而泄漏的途径目前还不知道。目前该漏洞已经提交给了国家互联网应急中心进行处理,暂无进一步消息。 

对此,中国铁路客户服务中心回应称,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。 

中国铁路客户服务中心还提醒,不要使用第三方抢票软件购票,或委托第三方网站购票。

12306数据泄露将有可能衍生以下风险: 

1.邮箱被撞库(黑客拿12306泄露的用户名密码去尝试登录邮箱),更多个人信息因此被盗;

2.因手机号身份证号行程被泄露,骗子可能以退票为借口行骗;

3.因12306的数据实际包含亲友信息,可能导致事件的影响面极大;

4.受害者遭遇恶作剧,预订的火车票被恶意退票。

广大用户可以采用模拟登录等方式进行登录。另外,使用非官方授权的app也同样存在风险,提醒广大用户,12306官方网站购票,不要随意在不明真相网站输入自己的12306密码。 

为避免受害,再次建议大家尽快修改12306登录密码。同时用户应通知亲友,小心应对各种可能的诈骗电话。 

同时不要使用第三方抢票软件购票,或委托第三方网站购票。