60万个账户信息泄露?官方刚回应,12306又被曝出票失败!
网友爆料:
60万个12306账号信息泄露
12月28日,有网友爆料,有用户在暗网发布一条“12306中国铁路泄露门约60W条低价”的交易帖,称这份数据包括60万12306网站用户账户信息及410万联系人信息。
其中,账户信息包括用户名、手机号、明文密码、真实姓名、身份证号、邮箱以及问题和答案。而联系人信息则包括联系人的姓名和身份证号。这份数据包仅售20美元,低得可怜。
▲网络上有人公开售卖12306用户信息。
在这条交易帖子中,有50名旅客信息免费对外公布,记者随机挑选几个账号,均可成功登录12306购票系统,并能查询到旅客购票、联系人电话等信息。
▲测试一条数据,显示登录成功,可以看到用户的历史购票记录、经常来往的城市以及就读学校等详细信息。
随后,记者随机拨打了部分被公开的电话,有4人确认了账号、密码、身份证号的真实性。
官方回应:
12306网站未发生用户信息泄露
对此,12月18日下午6时许,@中国铁路 官方微博发布消息回应称,网传信息不实,铁路12306网站未发生用户信息泄露。
记者致电12306官方客服,其表示网传账号密码等信息,是旅客登录第三方平台(非官方购票平台)时泄露。建议信息被泄露的旅客及时更改账号、密码,通过官方平台购票。
随后,@江苏网警 转发该辟谣微博,并提示网友:“为确保安全,建议大家尽快修改个人密码,如果其他软件使用的密码跟12306一致,记得要一并修改。”
3
本次泄露可能因“撞库攻击”
12306用户数据泄露已经不是第一次。
2014年12月25日,12306网站用户信息在互联网上疯传。12306官方网站称,网上泄露的用户信息系经其他网站或渠道流出。该批信息数据基本确认为黑客通过“撞库攻击”所获得。
“撞库”是一种黑客攻击方式。可以理解为黑客使用在A网站盗取的账户密码登录B网站并获取相关用户信息,因为很多用户在不同网站使用的是相同的账号密码。
业内专家分析,本次泄露的信息很可能与2014年类似,也是黑客利用第三方平台泄露的账号密码对12306网站进行撞库攻击得来。
也有人认为,此次披露的12306数据可能是以前泄露的,现在被人拿出来重新出售。
无论这批数据出自哪里,对大多数普通用户来说,并没有能力去制止网站的泄密行为,但我们可以采取以下办法,来降低风险:
1. 及时修改12306账户密码
2. 定期更新账户密码,并使用复杂度较高的密码
3. 减少使用抢票APP,避免多次信息泄
4. 不同的账号体系,设置不同的密码
5. 不要在连接公共无线网络时登录账号
6. 开通手机短信验证提醒,可避免撞库的发生
网友反馈12306网站“出票失败”
得知网传用户信息并非从12306网站泄露后,广大网友松了一口气。然而12月29日,又有部分网友反馈称,12306出现“余票尚足但出票失败”的情况,只有通过第三方软件加价才能买到票。
对此,12306客服回应:可能是网络没有刷新过来或同时点击人数过多,网上信息仅供参考,一切以具体提交订单为准。
网友热议↓↓
真是一波未平,一波又起……
对于此事,你怎么看呢?
幸好早报君春运不需要抢火车票
只能在线祝大家好运满满
都能顺利买到回家的票哟~
来源丨综合中国青年报、东方网、上观新闻
新京报、新浪微博等
值班编委丨王 冲
值班主任丨陈韶烽
值班编辑丨颜 梦
值班校对丨麦雪莉
更多精彩资讯,请关注早报君推送
猜你还会看:•定了!2019年“壮族三月三”和清明连休,广西人独享5天长假!