北京12月25日消息 今天(25日)上午,烏云漏洞平臺(tái)曝光,大量12306用戶數(shù)據(jù)在互聯(lián)網(wǎng)瘋傳。對(duì)此,12306官網(wǎng)發(fā)布公告稱,網(wǎng)上泄露的用戶信息系經(jīng)其他網(wǎng)站或渠道流出,目前,公安機(jī)關(guān)已經(jīng)介入調(diào)查。
據(jù)名為“追尋”的白帽子披露,大量12306用戶數(shù)據(jù)在互聯(lián)網(wǎng)瘋傳,包括用戶賬號(hào)、明文密碼、身份證、郵箱等,泄露途徑目前未知。此漏洞類型為“用戶資料大量泄露”,危害等級(jí)為“高”。“追尋”在該漏洞的描述中表示,數(shù)據(jù)只是在傳播售賣,無法確認(rèn)是12306官方還是第三方搶票平臺(tái)泄露。
隨后,針對(duì)互聯(lián)網(wǎng)上出現(xiàn)“12306網(wǎng)站用戶信息在互聯(lián)網(wǎng)上瘋傳”的報(bào)道,12306官方網(wǎng)站發(fā)布聲明公告,稱經(jīng)認(rèn)真核查,此泄露信息全部含有用戶的明文密碼。12306網(wǎng)站數(shù)據(jù)庫所有用戶密碼均為多次加密的非明文轉(zhuǎn)換碼,網(wǎng)上泄露的用戶信息系經(jīng)其他網(wǎng)站或渠道流出。目前,公安機(jī)關(guān)已經(jīng)介入調(diào)查。
12306官方網(wǎng)站提醒廣大旅客,為保障廣大用戶的信息安全,請(qǐng)通過12306官方網(wǎng)站購票,不要使用第三方搶票軟件購票,或委托第三方網(wǎng)站購票,以防止個(gè)人身份信息外泄。
除此之外,12306官方網(wǎng)站提醒,部分第三方網(wǎng)站開發(fā)的搶票神器中,有捆綁式銷售保險(xiǎn)功能,請(qǐng)廣大旅客注意。