昨日上午,第三方漏洞報告平臺烏云發布漏洞信息表示,“大量12306用戶數據在互聯網瘋傳,包括用戶帳號、密碼、身份證、郵箱等(泄露途徑目前未知)”。對此,中國鐵路客戶服務中心回應,網上泄露的用戶信息系經其他網站或渠道流出,提醒廣大旅客不要使用第三方搶票軟件或委托第三方網站購票,防止個人身份信息外泄。
烏云:
用戶數據網上傳播售賣
昨日記者登錄烏云網站,查看到該條漏洞信息顯示,該漏洞的危險等級為高,漏洞信息已交由國家互聯網應急中心處理。據了解,目前泄露的數據包括,登錄賬號、密碼、信用卡信息、購買記錄、常用聯系人的電話及身份證號。烏云方面還稱,數據已在傳播售賣,但目前無法確認是12306官方還是第三方搶票平臺泄露,希望官方立即介入調查并且通知已泄密用戶修改密碼。記者在該漏洞留言版面看到,不少網友表示在相關數據中找到了自己的敏感信息。
鐵路客服:
經其他網站或渠道流出
針對用戶信息泄露一事,昨日下午中國鐵路客戶服務中心在12306官網發布 《關于提醒廣大旅客使用12306官方網站購票的公告》表示:此泄露信息全部含有用戶的明文密碼。我網站數據庫所有用戶密碼均為多次加密的非明文轉換碼,網上泄露的用戶信息系經其他網站或渠道流出。目前,警方已經介入調查。
對此,中國鐵路客戶服務中心提醒廣大旅客,為保障信息安全,請旅客通過12306官方網站購票,不要使用第三方搶票軟件購票,或委托第三方網站購票,以防止旅客個人身份信息外泄。另外,部分第三方網站開發的搶票神器中,有捆綁式銷售保險功能,請廣大旅客注意。
“第三方平臺為了讓購票更迅捷,運行時可能省去了一些步驟。而這些軟件大多未經安全檢測,安全性難以保障。”青島軟件園計算機專家李鵬建議,12306用戶需立即修改密碼,避免已經訂到的火車票被惡意退票。另外如果有其他重要賬號使用了和12306相同的注冊郵箱和密碼,也應盡快修改密碼,以免遭遇盜號風險。 記者 于滈
大家愛看