12306超10万条用户数据泄露或因撞库攻击所致

数码
2014
12/26
07:41
周小白
分享
评论

网上曝光的数据泄露截图

【TechWeb报道】12月26日消息,乌云漏洞发帖称,大量12306用户信息泄露,包括身份证号、手机号、用户登录名、明文密码等。据悉,此次泄露的数据不少于131,653条。

网络安全公司知道创宇研究部总监表示,经过仔细分析,该批131,653条的12306用户数据是真实的。此外,该批数据基本确认为黑客通过 撞库攻击 所获得。

黑客获取数据主要有三种方式:直接攻击网站、散播刷票软件等木马程序以及上述的撞库攻击。前两种攻击方式比较常见,而撞库攻击对于普通网友来说相对比较费解。很多用户在不同网站使用的是相同的账号密码,因此黑客可以通过获取用户在A网站的账户从而尝试登陆B网址,这就可以理解为撞库攻击。

另一位安全专家也认为,在已有证据来看,撞库攻击是最接近事实的。他还强调,从泄露的数据格式看,不像直接从12306数据库偷出来的。

据悉,目前该漏洞已经提交给了国家互联网应急中心进行处理。12306在其官网强调公安机关已经介入调查此事。并提醒旅客通过12306官方网站购票,不要使用第三方抢票软件购票,或委托第三方网站购票,以防止个人身份信息外泄。(周小白)

THE END
广告、内容合作请点击这里 寻求合作
移动社交 营销
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表电商之家的观点和立场。

相关热点

网银大盗假扮《刺杀金正恩》下载器
数码
据媒体报道,截止到2015年4月30日,珠宝贷成交额突破10亿元,这个数字意味着在过去7个月里,平台月均成交额超过1.42亿元。引来行业一阵惊呼,又一个大神级平台出现了。
数码
国产手机出海的两种姿势:性价比与接盘侠
数码
在当前,绝大多数移动搜索给出的结果基本是PC端搜索结果的翻版,商业广告推广、百科词条、图片、查询轻应用等模式化的搜索结果展示显然已无法满足移动互联网时代的用户需求。360好搜独有的“周边号”充分考虑到了移动搜索用户使用场景和诉求的改变,为用户带来了更贴合时代特点和使用习惯等一站式搜索服务。使用户便利、快捷、智能、个性化的使用移动搜索成为可能。
数码
这些CEO们每天几点起床?
数码

相关推荐

1
3