12306 数据库12306网站用户数据为什么会外泄?

12306 数据库  时间:2022-02-22  阅读:()

12306网站用户数据为什么会外泄?

  “火速改密码!”这是2014年12月25日人们奔走相告的一句流行语。第三方漏洞报告平台乌云网曝出,用户购买火车票的数据遭到泄露,约有13万条用户的个人数据在互联网被疯传,包括用户帐号、明文密码、身份证信息等,但是泄露的途径未知。一时间人心惶惶,质疑声纷纷指向12306网站。

  

  针对网上出现“12306网站用户信息在互联网上风传”的消息,12306网站回应称,经核查,此泄露信息全部含有用户的明文密码,12306网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。12306称已报警,警方已介入调查。12306网站公告还提醒乘客,通过12306官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止个人身份信息外泄。同时,还提醒称,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能,请乘客注意。


  用户数据如何被泄露?


  专家称可能密码早已泄露,通过“撞库攻击”整理


  有关专家分析认为,正常情况下,注重安全的网站都不会使用明文密码。因此,这次泄露的13万个记录,极有可能是黑客通过其他数据库“撞库”整理出来的。


  12306的用户信息是被“撞库”泄漏的,“撞库”是指用黑客通过收集网络上已泄露的用户名及密码信息,生成庞大的密码库,然后到12306等网站尝试批量登录,得到一批可以登录的用户账号及密码。一些网络安全公司昨天也发布声明,并确认12306数据泄露事件为“撞库攻击”。


  谁是“泄密者”?


  专家称基本确认由黑客获取,“12306网站账号安全体系存缺陷”


  12306在官方声明中称,网上泄露的用户信息系经其他网站或渠道流出,并提醒用户不要使用第三方抢票软件购票。


  根据安全研究人员分析,发现几乎所有13万条账号密码与之前一些游戏网站“泄密门”传出的账号密码完全匹配,基本可以确认该批数据是黑客通过撞库获得的。据悉这些信息可能在黑客之间“买卖”。12306网站被撞库,说明其账号安全体系存在缺陷,才会被黑客利用自动化程序尝试登录撞库。


  如何规避密码泄露风险?


  赶紧换密码,不同网站用不同密码并定期修改


  能实现“撞库攻击”是因为很多用户在不同网站使用的是相同的账号密码,因此黑客能通过获取用户在A网站的账户从而尝试登录B网址。


  12306的信息泄露有可能衍生风险,如邮箱被“撞库”(用12306的用户名密码去尝试登录邮箱),造成更多个人信息被盗;因手机号身份证号行程的泄露,遭遇电信欺诈等,甚至可能遭遇已订火车票被恶意退票的情况。


  安全专家提醒12306用户注意修改密码。如有其他重要账号使用了相同的注册邮箱和密码,应一并修改。


  公安机关只要根据这十余万条数据相关用户进行调查,很快就能挖出泄露数据的源头。本次事件也再次为互联网上的信息安全敲响了警钟,提醒用户常用邮箱、网上支付等重要账号一定要单独设置高强度密码,并定期对密码进行修改。

PacificRack 下架旧款方案 续费涨价 谨慎自动续费

前几天看到网友反馈到PacificRack商家关于处理问题的工单速度慢,于是也有后台提交个工单问问,没有得到答复导致工单自动停止,不清楚商家最近在调整什么。而且看到有网友反馈到,PacificRack 商家的之前年付低价套餐全部下架,而且如果到期续费的话账单中的产品价格会涨价不少。所以,如果我们有需要续费产品的话,谨慎选择。1、特价产品下架我们看到他们的所有原来发布的特价方案均已下架。如果我们已有...

OneTechCloud(31元),美国CN2 GIA高防VPS月

OneTechCloud发布了本月促销信息,全场VPS主机月付9折,季付8折,优惠后香港VPS月付25.2元起,美国CN2 GIA线路高防VPS月付31.5元起。这是一家2019年成立的国人主机商,提供VPS主机和独立服务器租用,产品数据中心包括美国洛杉矶和中国香港,Cera的机器,VPS基于KVM架构,采用SSD硬盘,其中美国洛杉矶回程CN2 GIA,可选高防。下面列出部分套餐配置信息。美国CN...

ftlcloud(超云)9元/月,1G内存/1核/20g硬盘/10M带宽不限/10G防御,美国云服务器

ftlcloud怎么样?ftlcloud(超云)目前正在搞暑假促销,美国圣何塞数据中心的云服务器低至9元/月,系统盘与数据盘分离,支持Windows和Linux,免费防御CC攻击,自带10Gbps的DDoS防御。FTL-超云服务器的主要特色:稳定、安全、弹性、高性能的云端计算服务,快速部署,并且可根据业务需要扩展计算能力,按需付费,节约成本,提高资源的有效利用率。点击进入:ftlcloud官方网站...

12306 数据库为你推荐
scriptmanagerajax ToolkitScriptManager与ScriptManager的区别youtube创始人鬼步舞创作者是谁刷ip流量一天可以刷一万IP流量的软件qq管家官网腾讯手机管家如何下载QQ手机管家?医院排队系统请问医院采血排队的设备系统是独立的吗?特斯拉model3降价特斯拉官网为何会被挤崩?东兴证券网站东兴证券开户是假的吗?cc防火墙服务器里安全狗里的WEB防火墙是什么意思driversbackup我的电脑d盘里有个Backup文件夹 怎么能让他显示出来飞信发信息要钱吗用飞信发短信要钱吗?
江西服务器租用 工信部域名备案 申请免费域名 老左 idc评测 gateone 主机屋免费空间 免费个人博客 php免费空间 嘟牛 全站静态化 135邮箱 阿里校园 河南移动网 上海电信测速 游戏服务器出租 群英网络 域名和主机 免备案cdn加速 好看的空间 更多