12306大量用户账号密码身份证号邮箱等被泄露 公安机关已介入
今天上午十一点,在国内知名漏洞报告平台乌云上,有白帽子放出了震惊的消息:12306大量用户数据泄露并被各种转卖!
漏洞提交作者追寻说:
过年了,好多黑产牛不要命了,刚才看到12306的数据在传播,竟然连我自己的敏感数据都有,哎。。。
PS:数据只是在传播售卖,目前无法确认是12306官方还是第三方抢票平台泄漏,希望官方立即接入调查并且通知已泄密用户修改密码!扯淡媒体请绕行!
目前12306官方已经确认这些数据的正确性,由于暂时还不知这些数据是通过什么途径泄露的,12306警告用户不要使用第三方抢票软件,怀疑是这些抢票软件泄露的。
以下为12306的官方公告:
关于提醒广大旅客使用官方网站购票的公告
针对互联网上出现“网站用户信息在互联网上疯传”的报道,经我网站认真核查,此泄露信息全部含有用户的明文密码。
我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。
我网站郑重提醒广大旅客,为保障广大用户的信息安全,请您通过官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。
同时,我网站提醒广大旅客,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能,请广大旅客注意。
中国铁路客户服务中心
2014年12月25日