网传12306用户数据泄露 含身份证及密码信息

2014-12-25 14:09:22 9 11824

12306网站郑重提醒广大旅客,为保障广大用户的信息安全,请您通过12306官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。

大量12306用户数据在互联网疯传,包括用户帐号、明文密码、身份证邮箱等,导致用户资料大量泄漏。根据T00ls会员下载的数据显示,数据文件名为“12306@邮箱-密码-姓名-身份证-手机.txt”,大小仅14MB,数据量仅有131654条。



乌云网漏洞报告者称:“过年了,好多黑产牛不要命了,刚才看到12306的数据在传播,竟然连我自己的敏感数据都有。”报告显示,此漏洞已交由cncert国家互联网应急中心处理。报告者称,数据只是在传播售卖,目前无法确认是12306官方还是第三方抢票平台泄漏。不过一些内部人士表示,称12306本身是加密存的密码,应该是第三方抢票软件泄露的。大家也别把 12306 冤枉了,坐等结果,但是改个密码还是很有必要的。

针对此次漏洞报告,12306网站发布了官方公告:
针对互联网上出现“12306网站用户信息在互联网上疯传”的报道,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。

我网站郑重提醒广大旅客,为保障广大用户的信息安全,请您通过12306官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。

同时,我网站提醒广大旅客,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能,请广大旅客注意。

关于作者

godblack493篇文章1208篇回复T00ls认证专家。

一个高尚的人,一个纯粹的人,一个有道德的人,一个脱离了低级趣味的人,一个有益于人民的人。

评论9次

要评论?请先  登录  或  注册
  • 9楼
    2015-2-14 23:51

    想深入的进论坛看看咋这么难呢 这是用第3方抢票软件造成的

  • 8楼
    2014-12-28 20:33

    主要这东西太过,真实了。毕竟谁也不会在这上面填假信息......

  • 7楼
    2014-12-28 17:07

    前几天还见人在群里发过打包的100多G库。 应该是直接被脱裤了。 说到第三方抢票神器,我就联想到了百度

  • 6楼
    2014-12-26 16:09

    14m,各种邮箱登陆。。。。。

  • 5楼
    2014-12-26 10:11

    有个几M的 谁要 PM

  • 4楼
    2014-12-26 01:03

    据说是撞库

  • 3楼
    2014-12-25 18:51

    12306学学支付宝吧

  • 2楼
    2014-12-25 15:37

    关于提醒广大旅客使用官方网站购票的公告 针对互联网上出现“网站用户信息在互联网上疯传”的报道,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息xi经其他网站或渠道流出。目前,公安机关已经介入调查。 我网站郑重提醒广大旅客,为保障广大用户的信息安全,请您通过官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。 同时,我网站提醒广大旅客,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能,请广大旅客注意。 中国铁路客户服务中心 2014年12月25日

  • 1楼
    2014-12-25 15:15

    12306 怎么可能明文存储密码, 第三方泄露的可能性较大.