人民網>>時政

12306用戶數據遭外泄 專家:危害超以往 須防電信詐騙

2014年12月26日08:38    來源:中國新聞網    手機看新聞

昨日,有網友在烏雲平台發布了一篇題為《大量12306用戶數據在互聯網瘋傳包括用戶賬號、明文密碼、身份証郵箱等(泄露途徑目前未知)》的帖子,稱黑客獲取了12306用戶信息並進行傳播、買賣。此帖一經發出,便引起外界的高度關注。

據360方面披露,此次泄露的12306數據主要包括用戶賬號、明文密碼、身份証、郵箱等用戶重要信息,數據涉及用戶約14萬人。有安全團隊測試,在近14萬信息中隨機抽取50條,嘗試登陸12306官方網站,均可成功登陸,証明了該批泄露數據的真實性。有媒體報道稱,這批用戶數據信息的文本已在部分黑客論壇、QQ群分享並供下載。

就此,金山首席安全專家李鐵軍在接受中新網IT頻道採訪時表示:“12306官方網站記錄的用戶數據真實而全面,並且此次用戶信息泄露相較以往12306出現的漏洞還要嚴重。”他進一步解釋道,因為一個用戶信息泄露,該賬戶中添加親人的身份信息會一並被泄露。

360安全專家安楊同時表示:“這些信息在網絡被公開分享與下載,或許還會為用戶造成更嚴重的損失。值得注意的是,此番影響是不可逆的。”

對此,12306官網發布公告回應稱:“經過調查,此次泄露的數據包含用戶的明文密碼,12306網站所有的用戶密碼為多次加密的非明文密碼,網絡泄露的用戶信息系其他網站渠道流出。”中新網IT頻道致電12306人工客服,對方強調:“用戶信息外泄是從第三方網站流出,12306官網並不存在安全漏洞。若用戶一直使用12306官方購票而從未使用第三方軟件或網站購買,則用戶信息不會被泄露。”

至於信息泄露原因,有分析指出,有可能是黑客直接攻擊網站、散播刷票軟件木馬程序以及利用現有數據用戶進行“撞庫攻擊”所致。

所謂“撞庫攻擊”是指黑客入侵部分網站與論壇,將注冊用戶數據資料盜走。在取得大量用戶數據后,黑客將得到的數據在其它有價值的網站進行嘗試登陸。因為很多用戶喜歡使用同一密碼,因此撞庫攻擊方式可以為黑客帶來經濟利益。

推薦閱讀:

英國王室成員參加聖誕節禮拜 凱特王妃挺孕肚踩高跟

陝西一老師熬夜為學生包1200個餃子

大學生假期打工遭遇工資克扣維權難

三部委:明年省內異地醫保可直結

醫師培訓尚未辦班 學分証書已經售賣

錢理群勸誡知識分子不要濫用學術權威

孫鴻志被查 為十八大以來最年輕落馬省部級官員

念斌申請1532萬國家賠償 專家:獲賠或500萬內(圖)

瓊瑤告贏於正:淚在眼眶

中俄蒙國際選美大賽落幕 佳麗泳裝秀傲人身材

鄭州90后女孩被封鋼管舞女神 收入遠超白領

下一頁
分享到:
(責編:徐婭文(實習)、盛卉)


注冊/登錄
發言請遵守新聞跟帖服務協議   

使用其他賬號登錄: 新浪微博帳號登錄 QQ帳號登錄 人人帳號登錄 百度帳號登錄 豆瓣帳號登錄 天涯帳號登錄 淘寶帳號登錄 MSN帳號登錄 同步:分享到人民微博  

社區登錄
用戶名: 立即注冊
密  碼: 找回密碼
  
  • 最新評論
  • 熱門評論
查看全部留言

24小時排行 | 新聞頻道留言熱帖