12306 再爆資料洩漏,中鐵總局官方闢謠:沒有此事
今日午間,暗網疑似有人兜售12306使用者資料,內含約60萬賬戶資訊和410萬聯絡人資料。晚間,中國鐵路通過社交平臺對此訊息進行了闢謠,宣佈網傳資訊不實。網友:這是第幾次了?
今日午間,暗網有使用者低價兜售12306使用者資料,自稱內含60萬賬戶資訊和410萬聯絡人資料,並給出了表格資料的具體格式:60萬賬戶資訊包括使用者ID-手機號-使用者名稱-明文密碼-姓名-身份證號-郵箱-問題-答案;410萬聯絡人資料包含ID-賬號ID-主賬號姓名-姓名-身份證號,並宣稱兩個檔案均為Excel格式,只需加5美元就可轉成MySQL格式,因為是易複製資源,所以一旦售出概不退款。
為了證明資料的真實性,曝光者還隨貼附送了50條隨機資料,12306截圖和相關聯絡人資料,圖片被曝光在新浪公共圖床,有好奇者隨即對該資料進行了測試,與以往的“撞庫”不同,這次洩漏的資訊非常詳細,經過測試:圖片中顯示的50條資料均為真實資料,這也增加了公眾的恐慌。
筆者隨即通過社交平臺聯絡了該測試者,該測試者表明資料確實為真實資料,已經親自登入驗證,從所提供的欄位來看確實十分像12306的儲存格式,但12306的密碼採用多層加密,除非黑客在“黑”網站的同時也獲得了網站的解密方式,但這概率不高。只能說相關流程和渠道太多,無法知曉這50條使用者資料的來歷。不少網友在社交平臺發表評論懷疑本次資料洩漏與使用搶票軟體有關。
據統計,這也不是12306第一次陷入資料洩漏醜聞。早在2014年12月,“烏雲漏洞”平臺就曾有訊息稱大量12306使用者資料在網際網路上被傳播售賣,包括賬號密碼、身份證號、郵箱等欄位。如果此訊息成立,那麼已知公開傳播的資料涉及使用者數就超過13萬條。今年6月13日,網路也曾傳言,從2016年至2018年3月的3000萬條12306網站資料疑似被洩漏,其中包含“手機號、密碼、支付密碼、姓名、身份證號以及身份驗證答案”等內容。
對於上述事件,多位安全專家及網路安全機構曾給出認定,資料很大可能源於黑客通過其他資料庫“撞庫”整理出來的,即黑客收集其他平臺洩漏的使用者資訊和密碼資訊,生成密碼資料庫,然後在12306網站批量嘗試登入,最終得到一批可以登入的使用者賬號及密碼。
今日晚間,中國鐵路通過社交平臺對此訊息進行了闢謠,宣告如下:
對此,多名網友懷疑此次事件與搶票軟體有關,因為官方闢謠但使用者資料為真這點確實解釋不通。有網友表示,登入搶票軟體時發現自己的身份被軟體自動繫結,新使用者只要第一次登入並繫結手機號後,某些APP會自動獲取該手機號的12306乘車人資訊,之後會在個人中心頁面自動錄入該手機號在12306平臺新增的常用乘車人資訊。目前,某些搶票軟體進行了改進,可直接在個人中心頁面繫結12306賬號。
在最近幾次迴應中,中國鐵路也多次提醒廣大使用者通過官方網站和官方客戶端買票,避免非正常渠道購票帶來的風險。臨近春運,不少使用者會通過搶票軟體進行購票,請儘量確保自己的賬號密碼不與其他平臺重複,設定多種登入驗證方式,比如人證核驗、手機驗證等,並升級最新客戶端以避免此類事件發生。
相關文章
- 中鐵總回應12306資料洩漏傳言:網站未發生使用者資訊洩漏網站
- 12306使用者資料外洩,中國鐵路:這鍋我們不背!
- H5棋牌熟人牛牛到底有沒有外掛?丨技術闢謠H5
- 華為闢謠:沒有任何從事水稻種植業務的計劃
- 關於SQL優化的闢謠SQL優化
- 微信官方:2018年4月-10月微信已闢謠文章7萬篇
- 企業如何有效防止資料洩露?如何選擇資料防洩漏工具?
- 大資料資訊時代,如何防止資料洩露,大資料防洩漏解決方案大資料
- 資料洩漏!我們的資訊還安全麼?
- 分析記憶體洩漏和goroutine洩漏記憶體Go
- 記憶體洩漏問題分析之非託管資源洩漏記憶體
- 闢謠!程式設計師和產品FIGHTING事件程式設計師事件
- Android常見記憶體洩漏總結Android記憶體
- Facebook採用加密措施防止出現資料洩漏加密
- 尾遞迴 - 杜絕記憶體洩漏溢位爆棧遞迴記憶體
- 12306恐中招!400萬資料遭洩露,請儘快更改密碼!密碼
- 造成記憶體洩漏的操作有哪些?記憶體
- MongoDB 資料庫 裸奔 2億求職簡歷洩漏MongoDB資料庫求職
- 記憶體洩漏引起的 資料庫效能問題記憶體資料庫
- MES系統中三維模型資料防洩漏方案模型
- go timer 洩漏Go
- 新聞和謠言齊飛!疫情之下,國內外社交平臺如何精準闢謠?
- 記錄一次專案資料採集分析-NEWC資料洩漏
- 小心遞迴中記憶體洩漏遞迴記憶體
- vue使用中的記憶體洩漏Vue記憶體
- Android中的記憶體洩漏模式Android記憶體模式
- [譯] Swift 中的記憶體洩漏Swift記憶體
- 千萬資訊洩漏,是誰在偷遊戲玩家的資料?遊戲
- 國鐵官方:截至2024年10月1日鐵路12306已累計售出黃金週期間車票1.1億張
- 中移鐵通禹路由 ExportSettings 敏感資訊洩露漏洞路由Export
- snmp弱口令引起的資訊洩漏
- 華為 20萬月薪“工資條”引熱議,內部人士闢謠
- 納尼,Java 存在記憶體洩洩洩洩洩洩漏嗎?Java記憶體
- Handler洩漏處理
- 如何避免JavaScript中的記憶體洩漏?JavaScript記憶體
- AI騷擾電話,沒有洩露就沒有傷害AI
- 堅決不數3 Valve闢謠無《求生之路3》計劃
- Facebook資料再洩露 5.4億資料曝光於AWS伺服器伺服器