12306使用者資料外洩,中國鐵路:這鍋我們不背!
臨近年關,很多在外打拼人員大都開始爭相購買春運火車票,為了能夠搶到一張票,很多旅客除了關注12306官方的春運票之外,還都使用了譬如攜程、飛豬、途牛等第三方的“刷票工具”。但在使用這些工具時,你是否有想過會帶來哪些安全隱患?
就在昨日(12月28日),一個ID為“deepscorplons”的使用者透過暗網對12306旅客資訊進行售賣,其中包括有60萬個12306賬號和410萬條聯絡人資料。
售賣資訊顯示,賣家共掌握有賬號表和聯絡人兩個Excel 表格。其中賬號表包含有ID、手機號、使用者名稱、明文密碼、姓名、身份證號、郵箱、問題、答案等資訊,聯絡人表中包含有ID、賬號ID、主賬號姓名、姓名以及身份證等資訊。此外,為了增強資訊的可信性,賣家還發布截圖公佈了部分使用者的賬戶資訊,有網友經過驗證表示有些賬號確實可以進行正常登入,而有些賬號可能使用者已經修改密碼,已無法進行正常登入。如此龐大的資料量,賣家給出的售價僅為20美元。
該訊息一經曝光,不少網友紛紛表示後怕,自己的個人資訊就這麼不知不覺的被他人售賣,有些網友對12306的資料監管能力表示質疑。但就在當天傍晚六點左右,“中國鐵路”官方微博發文闢謠:
官方表示,網傳資訊與實際不符,12306網站並沒有發生使用者資訊洩露行為,並提醒大家透過官方正規渠道進行購票,避免非正常渠道購票帶來的風險。其言外之意是,12306並不否認使用者的資料遭到了洩露,但這些資訊並不是透過12306官方洩露的,而是透過第三方購票平臺進行的外洩,矛頭可以說是直指第三方購票平臺。
因此我們大概可以得出幾種猜測:第一種可能是駭客攻破了某第三方購票平臺的資料庫,從而獲取到了使用者的個人資訊進行暗網出售;第二種可能是第三方購票平臺中出現了“內鬼”,對內部資料進行了打包外洩,從而流入到暗網平臺出售。
無論出於哪種方式,對於12306使用者來講都可能產生嚴重後果,為了防止不法人員對個人賬號資訊加以利用,使用者可以透過12306官方對賬號密碼進行修改。為了防止不法人員透過12306賬號對其他賬號進行撞庫,使用者要保證每個賬號儘量不要採用相同密碼,並不定期進行更換。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31545812/viewspace-2286922/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- Angular說:這個鍋我不背Angular
- 致飽醉豚:子虛烏有的程式設計師六宗罪,這鍋,我們不背!程式設計師
- RedisTemplate:我不背鍋,是你用錯了Redis
- 半個美國網路癱瘓讓中國企業負責?雄邁資訊不背這“鍋”
- 12306大量使用者資料洩露
- 中鐵總回應12306資料洩漏傳言:網站未發生使用者資訊洩漏網站
- 撕起來了!誰說資料少就不能用深度學習?這鍋俺不背!深度學習
- 對不起 暴風魔鏡裁員這口鍋VR行業不背VR行業
- 12306使用者資料密碼洩露 孰是孰非?密碼
- 12306 再爆資料洩漏,中鐵總局官方闢謠:沒有此事
- 資料洩漏!我們的資訊還安全麼?
- 『結婚率走低這口鍋,年輕人不背』今日資料行業日報(2019.06.26)行業
- 網路安全離我們不遠!
- iPhone7“嘶嘶聲”無解:Intel不背鍋iPhoneIntel
- Cnopendata鐵路資訊資料
- 中國鐵路總公司:2016年中國春運大資料大資料
- 原來那個騷擾電話是AI打的!315晚會曝光的這“鍋”AI背不背?AI
- 責怪使用者、NSA、盜版、朝鮮?Wannacry勒索病毒這鍋還得微軟背微軟
- 網路不背鍋!微信出現延遲 回應:由於系統抖動原因
- Facebook祕密檔案洩露:賺錢(和背鍋)是AI的使命AI
- 【Wing】背後的外掛們
- 中國鐵路:中國鐵路多個指標居全球第一位指標
- 我們終將洩露的人臉資料,後果到底有多可怕?
- 我們該從Facebook史上最大資料洩露事件中明白什麼?大資料事件
- 構建資料防洩露體系,防範敏感資料外洩
- 京東數千萬使用者資料疑似外洩 人性貪婪催生的“資料黑產”
- 有些大資料,我們們床上說……大資料
- 多家搶票軟體回應12306資料洩漏
- 使用者調研資料是如何欺騙我們的
- 前端這條路,我們該何去何從前端
- 今我們們來聊聊JVM 堆外記憶體洩露的BUG是如何查詢的JVM記憶體洩露
- “幹活的幹不過寫PPT 的”:新東方年會神曲刷屏背後:這3點值得我們思考
- 請教資料庫高手(我們這沒有SQL版阿)資料庫SQL
- 如何優雅地校驗後端介面資料,不做前端背鍋俠後端前端
- ElasticSearch伺服器洩露 5700萬個人資料外洩Elasticsearch伺服器
- 鐵路12306:2024年國慶假期鐵路12306已累計售出黃金週運輸期間車票1.64億張
- Nginx 轉發時的一個坑,運維居然讓我背鍋!!Nginx運維
- 調研:中國超過85%的APP使用者資料遭受洩露!APP