12306被曝用户信息泄露 猎豹移动安全专家支招

数码
2014
12/25
17:17
TechWeb.com.cn
分享
评论

12306被曝用户信息泄露 猎豹移动安全专家支招

【TechWeb报道】12月25日消息,今日上午,漏洞报告平台乌云网出现了一则关于中国铁路购票网站12306的漏洞报告,危害等级为 高 ,漏洞类型则是 用户资料大量泄漏 ,这意味着将有可能导致所有注册了12306用户的账号、明文密码、身份证、邮箱等敏感信息泄露。

据专家解释,此次用户信息泄露有多种可能,第一可能是12306被入侵,数据被盗;第二,可能是第三方抢票软件存储了12306的数据,被黑客入侵后被盗;第三,黑客通过其他已泄露的邮箱数据库,进行撞库攻击(就是用相同的用户名密码去尝试登录12306网站)。

据悉,经12306官方网站认真核查,此泄露信息全部含有用户的明文密码。而12306官方表示网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息可能经其他渠道流出。

所谓明文密码泄露,即泄露信息里将清晰显示用户的账户密码、姓名、身份证号,那么黑客完全可以操纵你的12306账号进行买票、退票等操作。

正常情况下,注重安全的网站都不会使用明文密码。因此,有关专家怀疑这次泄露的13万条记录,极可能是黑客通过其他数据库撞库整理出来的。

对此,猎豹移动安全专家建议用户采取以下措施尽可能避免安全隐患:

1、立刻修改12306登录密码

2、尽快修改登录12306时使用的邮箱密码,邮箱服务和12306网站服务一定不要使用相同的登录密码。

3、由于12306数据泄露的数据还包含手机号、身份证号,除了自己的信息之外,还会泄露亲友的身份信息。建议受信息泄露影响的所有人小心处理可能的诈骗电话和短信。同时,与银行转帐汇款有关的业务,务必电话确认身份。

THE END
广告、内容合作请点击这里 寻求合作
搜狗 智能手表
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表电商之家的观点和立场。

相关热点

这是一个真实的案例:聚会结束后,韩梅对李雷雷说:“能不能把刚才咱们合影的照片发我一下?”如果两者用的都是Android手机,两人会心一笑,打开蓝牙,分分钟传完照片。或者换个姿势,用高阶NFC功能,两个手机贴一下,“唰”地一下,照片就过去了。
数码
虽然今天相比于阿里、京东,往来不过是沧海之一粟,但是,不久的将来,只要往来坚守自己的理念,始终与用户日益增长的消费品质需求相契合,始终能为社会发展带来积极的影响,相信往来的明天,也必定会是一片APEC蓝!
数码
意外!小米新系统曝光:MIOS竟是这样?
数码
2014年12月19日,以“互联网时代的软件创新”为主题的“2014中国软件大会” 在北京新世纪日航酒店顺利举办、圆满成功。中国软件大会的举办已成为中国软件和信息技术服务产业一年一度最高规格的精英盛会,本届大会继续给业内嘉宾呈现了一场精彩的视听盛宴,在促进产业发展上起到了承上启下的关键作用,吸引了超过1000多名政府主管领导、行业精英以及媒体界朋友的现场参与。
数码
外媒称雅虎曾尝试收购美国有线电视公司SNI
数码

相关推荐

1
3