a&s专业的自动化&安全生态服务平台
公众号
安全自动化

安全自动化

安防知识网

安防知识网

手机站
手机站

手机站

大安防供需平台
大安防供需平台

大安防供需平台

资讯频道横幅A1
首页 > 资讯 > 正文

快去改你的12306密码

不管你买没买到回老家的车票,你现在都应该赶快上12306网站,修改你的密码。  今天,互联网漏洞发布平台乌云网上面出现了一则关于123...
资讯频道文章B
  不管你买没买到回老家的车票,你现在都应该赶快上12306网站,修改你的密码。

  今天,互联网漏洞发布平台乌云网上面出现了一则关于12306的漏洞报告,危害等级显示为高,漏洞类型显示为“用户资料大量泄漏”。

  

 

  目前泄露的途径,以及具体有多少用户的信息被泄露出来尚不清楚,但已经可知的是,该漏洞会导致用户账号、明文密码、身份证、手机和邮箱等敏感信息泄露。但12306回应称不会使用明文密码,用户密码均经过多次加密。12306指出该问题不是12306的问题,有可能来自于用户使用第三方开发的抢票工具。

  不管怎样,任何使用过12306的用户都不应该掉以轻心。PingWest就该事件向专业人士求证,得到的回复是:如果属实,用户应该尽快在安全的环境下登陆12306并更换密码。该人士指出,手机号和身份证一旦对应上,将对用户使用的其他互联网和金融服务带来重大的安全隐患。

  该漏洞的乌云页面上显示“中国铁路客户服务中心”已经做出了回复,以下是回复全文:

  关于提醒广大旅客使用官方网站购票的公告

  针对互联网上出现“网站用户信息在互联网上疯传”的报道,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。

  我网站郑重提醒广大旅客,为保障广大用户的信息安全,请您通过官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。

  同时,我网站提醒广大旅客,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能,请广大旅客注意。

  中国铁路客户服务中心

  2014年12月25日

您可能也喜欢这些文章

参与评论
回复:
0/300
文明上网理性发言,评论区仅供其表达个人看法,并不表明a&s观点。
0
关于我们

a&s是国际知名展览公司——德国法兰克福展览集团旗下专业的自动化&安全生态服务平台,为智慧安防、智慧生活、智能交通、智能建筑、IT通讯&网络等从业者提供市场分析、技术资讯、方案评估、行业预测等,为读者搭建专业的行业交流平台。

免责声明:本站所使用的字体和图片文字等素材部分来源于互联网共享平台。如使用任何字体和图片文字有冒犯其版权所有方的,皆为无意。如您是字体厂商、图片文字厂商等版权方,且不允许本站使用您的字体和图片文字等素材,请联系我们,本站核实后将立即删除!任何版权方从未通知联系本站管理者停止使用,并索要赔偿或上诉法院的,均视为新型网络碰瓷及敲诈勒索,将不予任何的法律和经济赔偿!敬请谅解!
© 2020 Messe Frankfurt (Shenzhen) Co., Ltd, All rights reserved.
法兰克福展览(深圳)有限公司版权所有 粤ICP备12072668号 粤公网安备 44030402000264号
用户
反馈