12306用户数据泄露 疑由第三方软件流出

安全
12月25日消息,漏洞报告平台乌云漏洞今日发布报告称,大量12306用户数据在互联网疯传,包括用户帐号、明文密码、身份证邮箱等,导致用户资料大量泄漏。漏洞报告者称:“过年了,好多黑产牛不要命了,刚才看到12306的数据在传播,竟然连我自己的敏感数据都有。”

12月25日消息,漏洞报告平台乌云漏洞今日发布报告称,大量12306用户数据在互联网疯传,包括用户帐号、明文密码、身份证邮箱等,导致用户资料大量泄漏。漏洞报告者称:“过年了,好多黑产牛不要命了,刚才看到12306的数据在传播,竟然连我自己的敏感数据都有。”

乌云报告12306用户数据泄露 含身份证及密码信息
乌云报告12306用户数据泄露 含身份证及密码信息

 

乌云网报告显示,此漏洞已交由cncert国家互联网应急中心处理。乌云网漏洞报告者称,数据只是在传播售卖,目前无法确认是12306官方还是第三方抢票平台泄漏。不过一些内部人士表示,称12306本身是加密存的密码,应该是第三方抢票软件泄露的。大家也别把 12306 冤枉了,坐等结果,但是改个密码还是很有必要的。

针对此次漏洞报告,12306网站发布了官方公告:

关于提醒广大旅客使用12306官方网站购票的公告

针对互联网上出现“12306网站用户信息在互联网上疯传”的报道,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。

我网站郑重提醒广大旅客,为保障广大用户的信息安全,请您通过12306官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。

同时,我网站提醒广大旅客,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能,请广大旅客注意。

中国铁路客户服务中心

2014年12月25日

责任编辑:蓝雨泪 来源: 网易科技
相关推荐

2021-05-25 13:54:01

数字化

2021-05-08 07:22:46

数据泄露漏洞信息安全

2014-12-25 14:02:24

12306数据泄露信息泄露

2021-05-23 11:59:54

APP数据泄露密码

2018-09-10 20:16:31

iOS数据代码

2014-12-25 15:33:16

2014-12-25 17:56:06

2021-01-20 23:40:27

数据泄露OpenWRT攻击

2015-11-05 16:44:37

第三方登陆android源码

2018-09-29 05:05:29

2021-01-06 10:01:09

数据泄露漏洞信息安全

2009-01-14 12:45:05

MSNIM苹果

2016-10-21 14:09:10

2023-10-23 19:18:05

2015-10-19 18:18:44

2023-01-18 22:59:17

数据泄露网络安全

2011-10-08 14:37:59

漏洞

2014-07-23 08:55:42

iOSFMDB

2019-07-30 11:35:54

AndroidRetrofit

2021-04-02 11:09:35

MobiKwik 移动支付数据泄露
点赞
收藏

51CTO技术栈公众号