报名参加CloudWeGo黑客松,奖金直推双丰收! 了解详情
写点什么

12306 再爆数据泄漏,中铁总局官方辟谣:没有此事

  • 2018-12-28
  • 本文字数:1242 字

    阅读完需:约 4 分钟

12306 再爆数据泄漏,中铁总局官方辟谣:没有此事

今日午间,暗网疑似有人兜售 12306 用户数据,内含约 60 万账户信息和 410 万联系人数据。晚间,中国铁路通过社交平台对此消息进行了辟谣,宣布网传信息不实。网友:这是第几次了?


今日午间,暗网有用户低价兜售 12306 用户数据,自称内含 60 万账户信息和 410 万联系人数据,并给出了表格数据的具体格式:60 万账户信息包括用户 ID-手机号-用户名-明文密码-姓名-身份证号-邮箱-问题-答案;410 万联系人数据包含 ID-账号 ID-主账号姓名-姓名-身份证号,并宣称两个文件均为 Excel 格式,只需加 5 美元就可转成 MySQL 格式,因为是易复制资源,所以一旦售出概不退款。



为了证明数据的真实性,曝光者还随贴附送了 50 条随机数据,12306 截图和相关联系人数据,图片被曝光在新浪公共图床,有好奇者随即对该数据进行了测试,与以往的“撞库”不同,这次泄漏的信息非常详细,经过测试:图片中显示的 50 条数据均为真实数据,这也增加了公众的恐慌。



笔者随即通过社交平台联系了该测试者,该测试者表明数据确实为真实数据,已经亲自登录验证,从所提供的字段来看确实十分像 12306 的存储格式,但 12306 的密码采用多层加密,除非黑客在“黑”网站的同时也获得了网站的解密方式,但这概率不高。只能说相关流程和渠道太多,无法知晓这 50 条用户数据的来历。不少网友在社交平台发表评论怀疑本次数据泄漏与使用抢票软件有关。


据统计,这也不是 12306 第一次陷入数据泄漏丑闻。早在 2014 年 12 月,“乌云漏洞”平台就曾有消息称大量 12306 用户数据在互联网上被传播售卖,包括账号密码、身份证号、邮箱等字段。如果此消息成立,那么已知公开传播的数据涉及用户数就超过 13 万条。今年 6 月 13 日,网络也曾传言,从 2016 年至 2018 年 3 月的 3000 万条 12306 网站数据疑似被泄漏,其中包含“手机号、密码、支付密码、姓名、身份证号以及身份验证答案”等内容。


对于上述事件,多位安全专家及网络安全机构曾给出认定,数据很大可能源于黑客通过其他数据库“撞库”整理出来的,即黑客收集其他平台泄漏的用户信息和密码信息,生成密码数据库,然后在 12306 网站批量尝试登录,最终得到一批可以登录的用户账号及密码。


今日晚间,中国铁路通过社交平台对此消息进行了辟谣,声明如下:



对此,多名网友怀疑此次事件与抢票软件有关,因为官方辟谣但用户数据为真这点确实解释不通。有网友表示,登录抢票软件时发现自己的身份被软件自动绑定,新用户只要第一次登录并绑定手机号后,某些 APP 会自动获取该手机号的 12306 乘车人信息,之后会在个人中心页面自动录入该手机号在 12306 平台添加的常用乘车人信息。目前,某些抢票软件进行了改进,可直接在个人中心页面绑定 12306 账号。


在最近几次回应中,中国铁路也多次提醒广大用户通过官方网站和官方客户端买票,避免非正常渠道购票带来的风险。临近春运,不少用户会通过抢票软件进行购票,请尽量确保自己的账号密码不与其他平台重复,设置多种登录验证方式,比如人证核验、手机验证等,并升级最新客户端以避免此类事件发生。


2018-12-28 22:103683
用户头像
赵钰莹 极客邦科技 总编辑

发布了 892 篇内容, 共 664.6 次阅读, 收获喜欢 2689 次。

关注

评论 2 条评论

发布
用户头像
赶紧改密码
2018-12-29 10:00
回复
用户头像
反正也不是第一次。。。。。
2018-12-29 08:58
回复
没有更多了
发现更多内容

Docker常用命令总结

乌龟哥哥

6月月更

NodeJS 5分钟 连接MySQL 增删改查 🥇

德育处主任

node.js MySQL 6月月更

【愚公系列】2022年06月 通用职责分配原则(一)-信息专家原则

愚公搬代码

6月月更

线程的创建方法

卢卡多多

线程池 线程安全 6月月更

leetcode 310. Minimum Height Trees 最小高度树(中等)

okokabcd

LeetCode 搜索 数据结构与算法

攻防演练中六条安全体系建议

穿过生命散发芬芳

6月月更 攻防演练

物联网低代码平台如何查询授权信息?

AIRIOT

物联网 低代码开发

Camtasia2022全新版功能详情讲解

茶色酒

Camtasia Studio2022

Vue3 Composition API如何替换Vue Mixins

源字节1号

前端开发 小程序开发

flutter系列之:flutter中常用的ListView layout详解

程序那些事

flutter 程序那些事 6月月更

黄硕:百度飞桨文心大模型在语音文本审核中的应用

声网

RTC Dev Meetup 生态专栏 语音处理

Linux开发_介绍目录编程、标准文件编程、Linux系统文件接口编程、GDB调试

DS小龙哥

6月月更

人人都在搞数据治理

奔向架构师

数据治理 数据管理 6月月更

【涨姿势】你没用过的BadgeDrawable

yechaoa

android 6月月更 material design BadgeDrawable

【Java Web系列】Cookie的原理分析和使用细节

倔强的牛角

Java javaWeb Cookie 6月月更

【sql语句基础】——查(select)(合并查询+连接查询)

写代码两年半

sql 查询 MySQL 数据库 数据库· 6月月更

推荐的十个Flutter插件

坚果

6月月更

浅谈隐私计算与数据安全

I

学习笔记 数据安全 隐私计算 可信安全计算

前端uni框架学习day_2

恒山其若陋兮

前端 6月月更

Python代码自动提取Win10内置的锁屏壁纸

宇宙之一粟

Python 6月月更

读书笔记之:认知觉醒

甜甜的白桃

读书 书单 阅读 6月月更

G1收集器概述

Nick

Java GC G1垃圾回收器 6月月更 Garbage-First Collector

数组(二)

Jason199

数组 js 数组操作 6月月更

MobX 获取网络数据来渲染酷炫的曲线

岛上码农

flutter ios 前端 安卓 6月月更

spring4.1.8扩展实战之三:广播与监听

程序员欣宸

Java spring Spring Framework 6月月更

Archiva 运行时提示 JAXBException 错误

HoneyMoose

【最佳实践】修改Anaconda中的Jupyter Notebook默认工作路径

迷彩

Python Anaconda Jupyter Notebook 6月月更

比Postman更适合国人的接口调试工具

伤心的辣条

程序员 自动化测试 接口测试 Python自动化 程序员程序人生

改造微服务的三个时机

阿泽🧸

微服务 6月月更

Android ShapeableImageView使用详解,告别shape、三方库

yechaoa

android 6月月更 material design ShapeableImageView

ZooKeeper进阶(二):ZooKeeper的运行

No Silver Bullet

zookeeper 6月月更

12306 再爆数据泄漏,中铁总局官方辟谣:没有此事_安全_赵钰莹_InfoQ精选文章