12306明文密碼、身份證、郵箱等信息泄露是怎么回事?真相揭曉

12306用戶資料疑似大量泄漏,甚至有明文形式的密碼,以及身份證、郵箱等敏感信息。
12306鐵路客服中心迅速做出回應(yīng),稱該網(wǎng)站數(shù)據(jù)庫的所有用戶密碼都是多次加密的非明文轉(zhuǎn)換碼,網(wǎng)上泄漏的應(yīng)該來自其他渠道,同時提醒用戶不要用第三方搶票軟件,只上12306。
到底怎么回事呢?
烏云方面也對此進(jìn)行了深入研究,發(fā)現(xiàn)利用正在流傳的數(shù)據(jù),隨即抽查幾個帳號驗(yàn)證,確實(shí)可以登錄。
有專家分析認(rèn)為,數(shù)據(jù)疑似黑客撞庫后整理得到,而并非12306直接泄漏,請用戶及時修改密碼,同時慎用搶票工具。
所謂“撞庫”,是一種針對數(shù)據(jù)庫的攻擊方式,通過攻擊者所擁有數(shù)據(jù)庫的數(shù)據(jù)通攻擊目標(biāo)數(shù)據(jù)庫,可以理解為使用在A網(wǎng)站盜取的賬戶密碼來登陸B(tài)網(wǎng)站,因?yàn)楹芏嘤脩粼诓煌W(wǎng)站使用的是相同的賬號密碼。
再打個比方,就是你從大樓保安那里復(fù)制了一大串鑰匙,然后跑到隔壁同一家建筑公司、同一批設(shè)計(jì)人員造的樓里,一把把試著去開不同的門。
最近還有個“拖庫”經(jīng)常出現(xiàn),它是指從數(shù)據(jù)庫中直接導(dǎo)出數(shù)據(jù),更加嚴(yán)重,因?yàn)檫@意味著數(shù)據(jù)庫本身存在很大的漏洞。
也有人懷疑是第三方搶票軟件泄露所致,目前還沒有證據(jù)可以證明,但無論如何,搶票的心情可以理解,但一定要注意保護(hù)自己的安全,并強(qiáng)烈建議12306用戶更改密碼,最好是和其他網(wǎng)站不同的密碼。
相關(guān)閱讀:12306密碼外泄該怎么辦?要立即改郵箱密碼(方法)
相關(guān)文章
12306網(wǎng)站身份信息出現(xiàn)“待核驗(yàn)”、“未通過”的官方解決辦法
最近12306經(jīng)常出問題,在購買火車票的時候經(jīng)常能見到身份信息未通過檢查,或者是等待審核,買不了火車票怎么辦?下面分享12306網(wǎng)站身份信息出現(xiàn)“待核驗(yàn)”、“未通過”的官2014-12-22- 12306被曝出用戶數(shù)居被泄露了,為了自己的信息安全,大家還是去修改下密碼吧,下面與大家分享下12306修改密碼的圖文教程2014-12-25
關(guān)于大量12306用戶數(shù)據(jù)泄密真相 官方最新回應(yīng)
今天是圣誕節(jié),原本是喜慶的氣氛,但整個上午網(wǎng)上卻鬧得紛紛揚(yáng)揚(yáng),因?yàn)踉凭W(wǎng)上午出現(xiàn)了一則關(guān)于1230高危險6的漏洞報(bào)告:“大量12306用戶數(shù)據(jù)在互聯(lián)網(wǎng)瘋傳包括用戶帳號、明文2014-12-2612306網(wǎng)站大量用戶數(shù)據(jù)泄露 有人被惡意退票
昨天上午10點(diǎn)59分官方購票網(wǎng)站12306卻被曝用戶資料大量泄露,很多用戶身份證、郵箱等敏感信息在網(wǎng)絡(luò)上流傳,給廣大旅客造成信息安全威脅,甚至有人反映因信息泄露,預(yù)訂的2014-12-2612306泄露查詢工具熱傳 可查詢自己的12306賬號資料是否泄漏
據(jù)了解,12月25日,大量包括用戶帳號、明文密碼、身份證和郵箱在內(nèi)的12306用戶數(shù)據(jù)在互聯(lián)網(wǎng)上瘋狂傳播。對此很多網(wǎng)友都非常的擔(dān)心?,F(xiàn)在微博上還熱傳了不少12306泄露查詢工2014-12-26- 12月25日中午消息,今天上午,漏洞報(bào)告平臺烏云網(wǎng)出現(xiàn)了一則關(guān)于中國鐵路購票網(wǎng)站12306的漏洞報(bào)告,危害等級顯示為“高”,漏洞類型則是“用戶資料大量泄漏”。鐵路公安機(jī)2014-12-26