12月25日消息,漏洞报告平台乌云漏洞今日发布报告称,大量12306用户数据在互联网疯传,包括用户帐号、明文密码、身份证邮箱等,导致用户资料大量泄漏。漏洞报告者称:“过年了,好多黑产牛不要命了,刚才看到12306的数据在传播,竟然连我自己的敏感数据都有。” 乌 云网报告显示,此漏洞已交由cncert国家互联网应急中心处理。乌云网漏洞报告者称,数据只是在传播售卖,目前无法确认是12306官方还是第三方抢票 平台泄漏。不过一些内部人士表示,称12306本身是加密存的密码,应该是第三方抢票软件泄露的。大家也别把 12306 冤枉了,坐等结果,但是改个密码还是很有必要的。网易科技见继续跟进此次事件。(小羿) 12306网站公告: 针对互联网上出现“12306网站用户信息在互联网上疯传”的报道,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。 我网站郑重提醒广大旅客,为保障广大用户的信息安全,请您通过12306官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。 同时,我网站提醒广大旅客,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能,请广大旅客注意。 据乌云漏洞平台,大量12306用户数据在互联网上传播售卖,包括用户账号、明文密码、身份证、邮箱等。目前已知公开传播的数据库涉及用户数约14万,尚
不清楚是否有更多用户数据泄露。请12306用户注意修改密码,如有其他重要账号使用了相同的注册邮箱和密码,应一并修改。 乌云平台: 漏洞详情
2014-12-25: 细节已通知厂商并且等待厂商处理中 描述:过年了,好多黑产牛不要命了,刚才看到12306的数据在传播,竟然连我自己的敏感数据都有,哎。。。 漏洞hash:b32175f79a8918a34488ecf17ea65068漏洞回应 厂商回应:危害等级:高 漏洞Rank:20 确认时间:2014-12-25 13:47 关于提醒广大旅客使用官方网站购票的公告 大数据中国,提醒各位速度修改密码,避免使用不知名第三方软件刷票! |