查看原文
其他

60万个账户信息泄露?官方刚回应,12306又被曝出票失败!

南国早报 2019-05-06


2019年春运即将开启,很多人开始紧盯着12306抢回家的票。但近日有网友爆料称,60万个12306账号和410万条联系人数据被兜售。随后,又有网友反馈12306出现“余票尚足但出票失败”的情况。这让不少人感到担忧。


1

网友爆料:

60万个12306账号信息泄露

12月28日,有网友爆料,有用户在暗网发布一条“12306中国铁路泄露门约60W条低价”的交易帖,称这份数据包括60万12306网站用户账户信息及410万联系人信息。


其中,账户信息包括用户名、手机号、明文密码、真实姓名、身份证号、邮箱以及问题和答案。而联系人信息则包括联系人的姓名和身份证号这份数据包仅售20美元,低得可怜。

▲网络上有人公开售卖12306用户信息。

在这条交易帖子中,有50名旅客信息免费对外公布,记者随机挑选几个账号,均可成功登录12306购票系统,并能查询到旅客购票、联系人电话等信息。


▲测试一条数据,显示登录成功,可以看到用户的历史购票记录、经常来往的城市以及就读学校等详细信息。


随后,记者随机拨打了部分被公开的电话,有4人确认了账号、密码、身份证号的真实性。


2

官方回应:

12306网站未发生用户信息泄露


对此,12月18日下午6时许,@中国铁路 官方微博发布消息回应称,网传信息不实,铁路12306网站未发生用户信息泄露。


记者致电12306官方客服,其表示网传账号密码等信息,是旅客登录第三方平台(非官方购票平台)时泄露。建议信息被泄露的旅客及时更改账号、密码,通过官方平台购票。


随后,@江苏网警 转发该辟谣微博,并提示网友:为确保安全,建议大家尽快修改个人密码,如果其他软件使用的密码跟12306一致,记得要一并修改。”




3

本次泄露可能因“撞库攻击”


12306用户数据泄露已经不是第一次。


2014年12月25日,12306网站用户信息在互联网上疯传。12306官方网站称,网上泄露的用户信息系经其他网站或渠道流出。该批信息数据基本确认为黑客通过“撞库攻击”所获得。


“撞库”是一种黑客攻击方式。可以理解为黑客使用在A网站盗取的账户密码登录B网站并获取相关用户信息,因为很多用户在不同网站使用的是相同的账号密码。



业内专家分析,本次泄露的信息很可能与2014年类似,也是黑客利用第三方平台泄露的账号密码对12306网站进行撞库攻击得来。


也有人认为,此次披露的12306数据可能是以前泄露的,现在被人拿出来重新出售。


无论这批数据出自哪里,对大多数普通用户来说,并没有能力去制止网站的泄密行为,但我们可以采取以下办法,来降低风险:


1. 及时修改12306账户密码


2. 定期更新账户密码,并使用复杂度较高的密码


3. 减少使用抢票APP,避免多次信息泄


4. 不同的账号体系,设置不同的密码


5. 不要在连接公共无线网络时登录账号


6. 开通手机短信验证提醒,可避免撞库的发生 


4

网友反馈12306网站“出票失败”


得知网传用户信息并非从12306网站泄露后,广大网友松了一口气。然而12月29日,又有部分网友反馈称,12306出现“余票尚足但出票失败”的情况,只有通过第三方软件加价才能买到票。




对此,12306客服回应:可能是网络没有刷新过来或同时点击人数过多,网上信息仅供参考,一切以具体提交订单为准。



网友热议↓↓


真是一波未平,一波又起……

对于此事,你怎么看呢?


幸好早报君春运不需要抢火车票

只能在线祝大家好运满满

都能顺利买到回家的票哟~



来源丨综合中国青年报、东方网、上观新闻

新京报、新浪微博等

值班编委丨王   冲

值班主任丨陈韶烽

值班编辑丨颜   梦

值班校对丨麦雪莉

更多精彩资讯,请关注早报君推送

猜你还会看:

下雪啦!广西各地雪景好漂亮丨请注意封路信息

•定了!2019年“壮族三月三”和清明连休,广西人独享5天长假!

•广西男子蒙冤23年,被判死刑!如今获国家赔偿249万余元

•扶贫路上,广西5名教师遇车祸,开车的校长不幸遇难…


    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存