数据泄密事件在进来屡见不鲜,其造成的影响与损失已是有目共睹。临近岁末,数据安全领域再爆重磅炸弹。如果说之前的数据泄密事件离我们或许还有些遥远,那么这一次的数据泄密,恐怕波及到了大量近来正在纷纷抢票回家过年的12306网站用户。
今日,著名的漏洞报告平台乌云漏洞发布一则报告称,大量12306用户数据遭泄露,已在互联网上疯传。泄露的数据包括用户帐号、明文密码、身份证邮箱等大量用户资料。
根据乌云的漏洞报告显示,目前数据泄露的具体途径尚且未知,目前数据只是在传播售卖,无法确认是12306官方还是第三方抢票平台泄露。目前该漏洞已交由第三方厂商(cncert国家互联网应急中心)处理。记者看到,目前该漏洞危害等级已标为“高”。
以下为乌云平台关于漏洞报告的截图:
而12306也在第一时间在其官方网站发布了“关于提醒广大旅客使用12306官方网站购票的公告”。该公告中声明道:“此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。”并特别强调:“目前,公安机关已经介入调查。”
以下为12306官方网站公告截图:
每逢购票高峰期,大量第三方抢票软件等等便摩拳擦掌纷纷登场,利用第三方软件进行抢票的用户也不在少数。记者在此提醒大家:抢票的同时,也应时刻紧绷安全弦。除了要区分不同平台登录密码,避免多个网站使用统一密码外,定期修改密码也是十分必要的。而此次12306网站数据遭泄露后,也建议大家在第一时间修改该网站登录密码。
截止发稿时止,对于该泄露事件尚未有明确定论,本网也将对本事件继续进行关注。
(责任编辑:安博涛)