大数据中国

搜索
大数据中国 首页 行业资讯 互联网 查看内容
乌云报告12306用户数据泄露 含身份证及密码信息
2014-12-25 14:10 | 查看: 21098| 评论: 1


12月25日消息,漏洞报告平台乌云漏洞今日发布报告称,大量12306用户数据在互联网疯传,包括用户帐号、明文密码、身份证邮箱等,导致用户资料大量泄漏。漏洞报告者称:“过年了,好多黑产牛不要命了,刚才看到12306的数据在传播,竟然连我自己的敏感数据都有。”

乌 云网报告显示,此漏洞已交由cncert国家互联网应急中心处理。乌云网漏洞报告者称,数据只是在传播售卖,目前无法确认是12306官方还是第三方抢票 平台泄漏。不过一些内部人士表示,称12306本身是加密存的密码,应该是第三方抢票软件泄露的。大家也别把 12306 冤枉了,坐等结果,但是改个密码还是很有必要的。网易科技见继续跟进此次事件。(小羿)

12306网站公告:

针对互联网上出现“12306网站用户信息在互联网上疯传”的报道,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。

我网站郑重提醒广大旅客,为保障广大用户的信息安全,请您通过12306官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。

同时,我网站提醒广大旅客,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能,请广大旅客注意。


据乌云漏洞平台,大量12306用户数据在互联网上传播售卖,包括用户账号、明文密码、身份证、邮箱等。目前已知公开传播的数据库涉及用户数约14万,尚 不清楚是否有更多用户数据泄露。请12306用户注意修改密码,如有其他重要账号使用了相同的注册邮箱和密码,应一并修改。


乌云平台:
漏洞概要
        缺陷编号:        WooYun-2014-88532
        漏洞标题:        大量12306用户数据在互联网疯传包括用户帐号、明文密码、身份证邮箱等(泄漏途径目前未知)
        相关厂商:        中国铁道科学研究院
        漏洞作者:        追寻
        提交时间:        2014-12-25 10:59
        公开时间:        2015-02-08 10:59
        漏洞类型:        用户资料大量泄漏
        危害等级:        高
        漏洞状态:        已交由第三方厂商(cncert国家互联网应急中心)处理
        漏洞来源:        http://www.wooyun.org
        Tags标签:        无

漏洞详情

2014-12-25: 细节已通知厂商并且等待厂商处理中
2014-12-25: 厂商已经确认,细节仅向厂商公开

描述:

过年了,好多黑产牛不要命了,刚才看到12306的数据在传播,竟然连我自己的敏感数据都有,哎。。。
PS:数据只是在传播售卖,目前无法确认是12306官方还是第三方抢票平台泄漏,希望官方立即接入调查并且通知已泄密用户修改密码!扯淡媒体请绕行!

漏洞hash:b32175f79a8918a34488ecf17ea65068

漏洞回应

厂商回应:

危害等级:高

漏洞Rank:20

确认时间:2014-12-25 13:47

关于提醒广大旅客使用官方网站购票的公告
针对互联网上出现“网站用户信息在互联网上疯传”的报道,经我网站认真核查,此泄露信息全部含有用户的明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。
我网站郑重提醒广大旅客,为保障广大用户的信息安全,请您通过官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止您的个人身份信息外泄。
同时,我网站提醒广大旅客,部分第三方网站开发的抢票神器中,有捆绑式销售保险功能,请广大旅客注意。
中国铁路客户服务中心
2014年12月25日

大数据中国,提醒各位速度修改密码,避免使用不知名第三方软件刷票!

免责声明: 除非特别声明,文章均为网络转载,仅代表作者观点,与大数据中国网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。如果本文内容有侵犯你的权益,请发送信息至ab12-120@163.com,我们会及时删除
发表评论

最新评论

引用 herosrx 2014-12-25 18:48
http://blog.eqoe.cn/posts/12306-leak-lookup.html   查12306用户名是否泄漏地址~~~

查看全部评论(1)

关闭

站长推荐上一条 /1 下一条

 
 
在线客服①
在线客服②
大数据行业交流
大数据行业交流
大数据求职招聘
大数据求职招聘
服务电话:
15010106923
微信联系:
hb-0310
服务邮箱:
ab12-120@163.com
官方微信扫一扫
大数据中国微信

  QQ   
冀ICP备14005070号

版权所有: Discuz! © 2001-2013 大数据.

GMT+8, 2017-9-27 04:04 , Processed in 0.265833 second(s), 24 queries .

返回顶部