A07:上海新闻
     
本版列表新闻
~~~官网公告称系其他渠道流出 第三方抢票浏览器、软件否认涉事
~~~官网公告称系其他渠道流出 第三方抢票浏览器、软件否认涉事
~~~官网公告称系其他渠道流出 第三方抢票浏览器、软件否认涉事
~~~官网公告称系其他渠道流出 第三方抢票浏览器、软件否认涉事
~~~官网公告称系其他渠道流出 第三方抢票浏览器、软件否认涉事
~~~官网公告称系其他渠道流出 第三方抢票浏览器、软件否认涉事
     
2014年12月26日 星期五 放大 缩小 默认   
12306逾13万条用户信息遭泄露
官网公告称系其他渠道流出 第三方抢票浏览器、软件否认涉事
金志刚 胡晓晶
  昨天,漏洞报告平台乌云网爆出中国铁路购票网站12306被发现存在“高危”等级漏洞,据瑞星不完全统计,将影响超过13万条用户信息。12306网站随后发布公告承认用户信息泄露,但将泄露的矛头指向第三方抢票浏览器,而后者又纷纷撇清关系。虽然公安机关已介入调查,但消费者应尽快修改自己的购票账号密码,及QQ、微信、邮箱等关键信息,以避免蒙受恶意退票等后果。

  纷纷“撇清关系”

  12306网站在这份“关于提醒广大旅客使用12306官方网站购票的公告”里称,泄露信息全部含有用户的明文密码,“我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。”12306将矛头指向第三方抢票软件:“请您通过12306官方网站购票,不要使用第三方抢票软件购票或委托第三方网站购票,以防止您的个人身份信息外泄。”

  但第三方抢票浏览器、抢票软件又纷纷否认涉事,360浏览器称“从未发生数据泄露情况”;猎豹浏览器则表示“没有开发过任何需要用户提交个人资料信息的云抢票或者离线抢票功能,用户使用猎豹浏览器抢票时的入口是12306官方登录界面。猎豹浏览器现在不会,以后也不会上传或要求用户提交个人信息资料,请大家放心。”

  遭遇恶意退票

  什么叫明文密码?猎豹移动安全专家李铁军解释说,所谓“明文密码”即未加密的原始密码,拿到该密码就能登录别人的12306后台,清晰看到用户的账户密码、姓名、身份证号等关键信息,同时实现包括买票、付款、退票等所有功能。事实上,已经有网友发现自己“中招”:““我2月14(日)的2张(火车票)被退了!”

  据分析,此次用户信息泄露有多种可能:

  1. 12306被入侵,数据被盗;

  2. 第三方抢票软件存储了12306的数据,被黑客入侵后被盗;

  3. 黑客通过其他已泄露的邮箱数据库,进行撞库攻击(就是用相同的用户名密码去尝试登录12306网站)。

  值得一提的是,正常情况下,注重安全的网站都不会使用明文密码。但目前部分抢票软件尤其是离线抢票,用的是第三方服务托管服务,虽然方便但必须明文存密码且无法加密,所以一旦泄露就是明文密码泄露。

  衍生四大风险

  据猎豹风险数据库分析出的12306数据泄露可能衍生的四大风险包括:

  1. 邮箱被撞库(黑客拿12306泄露的用户名密码去尝试登录邮箱),更多个人信息因此被盗;

  2. 因手机号、身份证号、行程被泄露,骗子可能以退票为借口行骗;

  3. 因12306的数据实际包含亲友信息,可能导致事件的影响面极大;

  4. 受害者遭遇恶作剧,预订的火车票被恶意退票。

  尽快修改密码

  瑞星方面认为,此次泄露的用户信息约有13万条,但很可能只是冰山一角,近期不排除有成百上千万的用户信息还将遭受泄露或黑市买卖。由于被泄信息真实率极高,而且大量用户使用手机号、QQ邮箱、微信号当做用户名,因此除购票网站信息被泄露以外,后续还将产生更大的危害。

  消费者最好尽快登录12306,进入账号安全页面修改自己的登录密码,当然新密码生效需要后台审核所以要稍等一会儿,如果确认个人信息泄露,要去车站注销,重新注册;尽快修改登录12306时使用的邮箱密码,邮箱服务和12306网站服务一定不要使用相同的登录密码;由于泄露的数据中除用户个人信息外,不少还涉及到代为购票的亲友身份信息,所以建议相关人员当心各种有可能的诈骗电话和短信,特别是进行与银行转账汇款有关的业务,务必电话确认对方身份。

  本报记者 金志刚 胡晓晶  

     
放大 缩小 默认   
   第A01版:一版要闻
   第A02版:评论·随笔
   第A03版:要闻
   第A04版:焦点
   第A05版:上海新闻
   第A06版:上海新闻
   第A07版:上海新闻
   第A08版:社会新闻
   第A09版:社会新闻
   第A10版:新民资讯
   第A11版:专版
   第A12版:中国新闻
   第A13版:中国新闻
   第A14版:国际新闻
   第A15版:国际新闻
   第A16版:广告
   第A17版:演出
   第A18版:文化新闻
   第A19版:文化新闻
   第A20版:文化新闻
   第A21版:体育新闻
   第A22版:体育新闻
   第A23版:体育新闻
   第A24版:家装之窗
   第A25版:艺术家具专版
   第A26版:财经新闻
   第A27版:财经新闻
   第A28版:申城社区
   第A29版:夜光杯
   第A30版:夜光杯
   第A31版:阅读/连载
   第A32版:广告
   第B01版:陆家嘴金融城
   第B02版:封面人物/陆家嘴金融城
   第B03版:陆家嘴金融城/理念分享
   第B04版:股市大势/陆家嘴金融城
   第B05版:陆家嘴金融城/公司探营/金市汇市
   第B06版:财经回顾/陆家嘴金融城
   第B07版:陆家嘴金融城/财经回顾
   第B08版:财经回顾/陆家嘴金融城
   第B09版:财经回顾/陆家嘴金融城
   第B10版:基金纵横/陆家嘴金融城
   第B11版:陆家嘴金融城/城里城外
   第B12版:海归心声/陆家嘴金融城
   第B13版:陆家嘴金融城/彩票世界
   第B14版:金融天地/陆家嘴金融城
   第B15版:陆家嘴金融城
   第B16版:广告
   第C01版:新尚
   第C02版:人物
   第C03版:妆容
   第C04版:名表
   第C05版:名表
   第C06版:名表
   第C07版:秀场
   第C08版:珠宝
12306逾13万条用户信息遭泄露
常住社区青少年11.7万人
高速公路交通整治
浦东机场终结“短途票”潜规则
2020年每10万名青少年 拥有专业社工至少80名
广告
新民晚报上海新闻A0712306逾13万条用户信息遭泄露 2014-12-26 2 2014年12月26日 星期五