12306大量用户信息泄露 中铁客服中心:系经其他网站或渠道流出

25.12.2014  18:58

12306官网刊出的回应。

乌云网上关于12306数据泄露概要。

  中国江苏网12月25日讯(记者 程远)据微博爆料,今天上午11点,国内最大的漏洞报告平台乌云官网爆出,大量12306用户数据在互联网疯传,其中包括用户帐号、明文密码、身份证邮箱等信息。随后,中国铁路客户服务中心12306官方网站作出了回应,称网上泄露的用户信息系经其他网站或渠道流出,并告知用户不要使用第三方抢票软件购票。据了解,公安机关现已经介入调查。

      据了解,12306已多次被曝出漏洞。早在今年1月份,有网友爆料称,12306订票网站可以利用假护照、假身份证完成订票。之后利用12306漏洞购票选上下铺的攻略在网上转发。今年7月15日,乌云又曝出12306购票软件存在漏洞,一人可购买一车厢票。 除了12306网站自身漏洞,近年来大量出现的第三方抢票平台也成为用户数据泄露的可能途径。

  据专家介绍,第三方平台为了让购票更迅捷,运行时可能省去了一些步骤。而这些软件大多未经安全检测,安全性难以保障,用户应及时更改密码。

      12306官方网站回应内容如下:

  针对互联网上出现“12306网站用户信息在互联网上疯传”的报道,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。

  目前,公安机关已经介入调查。我网站郑重提醒广大旅客,为保障广大用户的信息安全,请您通过12306官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。同时,12306网站提醒广大旅客,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能,请广大旅客注意。

   数据泄露有何危害?   

    1、邮箱被撞库(黑客拿12306泄露的用户名密码去尝试登录邮箱),更多个人信息因此被盗;2、因手机号身份证号行程被泄露,骗子可能以退票为借口行骗;3、因12306的数据实际包含亲友信息,可能导致事件的影响面极大;4、受害者遭遇恶作剧,预订的火车票被恶意退票。

原标题: 12306大量用户信息泄露 中铁客服中心:系经其他网站或渠道流出