-
-
春运高潮未到,12306再曝出现“漏洞”,用户信息泄露#看好你的票#
-
发表于: 2014-12-25 19:17 1472
-
新闻链接:http://news.mydrivers.com/1/360/360326.htm
新闻时间:2014-12-25 17:04:00
新闻正文: 今天上午11点整,来自漏洞报告平台乌云网的一则漏洞报告称,12306(中国铁路客户服务中心网站)出现“高危漏洞”,而漏洞类型则是“用户资料大量泄漏”。
这意味着,这个漏洞将有可能导致所有注册了12306用户的账号、明文密码、身份证、邮箱等敏感信息泄露,而泄漏的途径目前还不知道。
目前该漏洞已经提交给了国家互联网应急中心进行处理,公安机关已介入调查,暂无进一步消息。
除此之外,12360在其官方网站发布公告,提醒广大用户及时修改密码,警惕第三方“抢票神器”。
以下是12306官方网站购票的公告全文:
关于提醒广大旅客使用12306官方网站购票的公告
针对互联网上出现“12306网站用户信息在互联网上疯传”的报道,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。
我网站郑重提醒广大旅客,为保障广大用户的信息安全,请您通过12306官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。
同时,我网站提醒广大旅客,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能,请广大旅客注意。
中国铁路客户服务中心
2014年12月25日
回顾12306网站多年的运营情况,2012年底该网站就曾因故障两次发公告暂停网上售票。值得一提的是,差不多也是在去年的这个时间段,第三方漏洞平台乌云网也曾曝出“12306某接口CDN问题导致用户信息泄露”。
近一点,在今年十一国庆假期即将来临之际,也有安全机构曝出,12306网站的账号密码找回机制存在较严重的安全隐患,易被他人盗号,12306网站中记录的大量个人及常用联系人的身份证号、手机号码等敏感信息,均存在泄露的风险。
新闻时间:2014-12-25 17:04:00
新闻正文: 今天上午11点整,来自漏洞报告平台乌云网的一则漏洞报告称,12306(中国铁路客户服务中心网站)出现“高危漏洞”,而漏洞类型则是“用户资料大量泄漏”。
这意味着,这个漏洞将有可能导致所有注册了12306用户的账号、明文密码、身份证、邮箱等敏感信息泄露,而泄漏的途径目前还不知道。
目前该漏洞已经提交给了国家互联网应急中心进行处理,公安机关已介入调查,暂无进一步消息。
除此之外,12360在其官方网站发布公告,提醒广大用户及时修改密码,警惕第三方“抢票神器”。
以下是12306官方网站购票的公告全文:
关于提醒广大旅客使用12306官方网站购票的公告
针对互联网上出现“12306网站用户信息在互联网上疯传”的报道,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。
我网站郑重提醒广大旅客,为保障广大用户的信息安全,请您通过12306官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。
同时,我网站提醒广大旅客,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能,请广大旅客注意。
中国铁路客户服务中心
2014年12月25日
回顾12306网站多年的运营情况,2012年底该网站就曾因故障两次发公告暂停网上售票。值得一提的是,差不多也是在去年的这个时间段,第三方漏洞平台乌云网也曾曝出“12306某接口CDN问题导致用户信息泄露”。
近一点,在今年十一国庆假期即将来临之际,也有安全机构曝出,12306网站的账号密码找回机制存在较严重的安全隐患,易被他人盗号,12306网站中记录的大量个人及常用联系人的身份证号、手机号码等敏感信息,均存在泄露的风险。
赞赏
看原图
赞赏
雪币:
留言: