热点:
    编辑

    12306网站曝漏洞:大量用户隐私数据泄露

      [  中关村在线 原创  ]   作者:  |  责编:魏景芳
    收藏文章 暂无评论

        北京时间12月25日消息,漏洞报告平台乌云网称,发现12306网站存在用户数据泄露漏洞,导致大量12306用户数据在网络上传播,涉及用户账号、明文密码、身份证件、邮箱等信息。

    12306网站曝漏洞:大量用户隐私数据泄露
    12306网站曝漏洞:大量用户隐私数据泄露(图片来自乌云网)

        乌云网指出,用户数据只是在传播售卖,目前无法确认是12306官方还是第三方抢票平台泄漏。乌云网将此漏洞的危害等级评为“高”,建议用户修改密码,并且已经将漏洞提交至国家互联网应急中心进行处理。

        此前,12306多次出现运营问题。2012年底,该网站曾因故障两次发公告暂停网上售票。今年1月,网友爆料称12306订票网站可以利用假护照、假身份证完成订票。今年7月15日,乌云又曝光12306购票软件存在漏洞,一人可购买一车厢票。

        12306网站是购买火车票的唯一网络渠道,每年都会迎来购票高峰,但是却次次都没有抵抗住“网络压力”,接连出现页面刷新缓慢、连续查询时出现“刷新失败”等问题。

        对于此次乌云网曝光的漏洞,中国铁路客户服务中心回应称:“此泄露信息全部含有用户的明文密码,而我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。”目前,公安机关已经介入调查。

    以下为中国铁路客户服务中心回应全文:

      关于提醒广大旅客使用官方网站购票的公告

        针对互联网上出现“网站用户信息在互联网上疯传”的报道,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。

        我网站郑重提醒广大旅客,为保障广大用户的信息安全,请您通过官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。

        同时,我网站提醒广大旅客,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能,请广大旅客注意。

        中国铁路客户服务中心

        2014年12月25日

    news.zol.com.cn true //news.zol.com.cn/498/4988108.html report 1562 北京时间12月25日消息,漏洞报告平台乌云网称,发现12306网站存在用户数据泄露漏洞,导致大量12306用户数据在网络上传播,涉及用户账号、明文密码、身份证件、邮箱等信息。12306网站曝漏洞:大量用户隐私数据泄露(图片来自乌云网)乌云网指出,用户数据只是在传播售卖,...
    不喜欢(0) 点个赞(0)

    新闻中心文章推荐