你的位置: iPc 首页 > 全部文章 > 新闻相关 > 阅读文章
科学X网    Office    苹果中国    微软中国    VPS

12306 回应用户信息泄露,称是经其他网站流出

25
十二月

12月25日中午消息,今天上午,漏洞报告平台乌云网出现了一则关于中国铁路购票网站12306的漏洞报告,危害等级显示为“高”,漏洞类型则是“用户资料大量泄漏”……

安全

据了解,这则关于12306的漏洞报告,危害登记显示为“高”,漏洞类型则是“用户资料大量泄漏”,这意味着,这个漏洞将有可能导致所有注册了12306用户的账号、明文密码、身份证、邮箱等敏感信息泄露,而泄漏的途径目前还不知道。

目前该漏洞已经提交给了国家互联网应急中心进行处理,暂无进一步消息。

漏洞12306再曝漏洞:用户密码身份证等敏感数据泄露

对此,中国铁路客户服务中心回应称,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。

中国铁路客户服务中心还提醒,不要使用第三方抢票软件购票,或委托第三方网站购票。

以下为中国铁路客户服务中心回应全文:

安全

[关于提醒广大旅客使用12306官方网站购票的公告]

针对互联网上出现“12306网站用户信息在互联网上疯传”的报道,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。

我网站郑重提醒广大旅客,为保障广大用户的信息安全,请您通过12306官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。

同时,我网站提醒广大旅客,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能,请广大旅客注意。

关于本文
各种回音
  1. 说: 回复他/她

    现在12306官网修改密码功能失效了。。。

  2. 说: 回复他/她

    谁有数据包,帮我查下我的有没有在里面,从来没用过第三方软件~

    • 说:

      http://12306.hiit.info/ 你可以到这里查查

  3. 说: 回复他/她

    官方已经辟谣了!经12306官方网站认真核查,此泄露信息全部含有用户的明文密码。12306官方网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。

    • 说:

      都说了不是官网泄露的 要么第三方软件 要么撞库

  4. 说: 回复他/她

    我觉得这个网站的所有相关领导应该使劲反下腐,很快就不会有这么多问题了。

    • 说:

      都说了不是官网泄露的 要么第三方软件 要么撞库

  5. 说: 回复他/她

    如果知道加密方式 是不是可以推出来明文密码?

    • 说:

      密码一般采用MD5加密,几乎不可逆。

  6. 说: 回复他/她

    没用过抢票软件和各种神器,查了下泄漏的数据,里边儿没有。

    • 说:

      从什么地方可以查到自己有没有被泄露,求指导!

    • 说:

      同求

  7. 说: 回复他/她

    没有炮击12306的真是欣慰啊……
    12306现在可以说是个负载能力极强的网站啊……
    密码加密是必须的吧……

  8. 说: 回复他/她

    有舆论压力才有改变,12306在高压之下,可以算及格了