【AICon】探索八个行业创新案例,教你在教育、金融、医疗、法律等领域实践大模型技术! >>> 了解详情
写点什么

12306 再爆数据泄漏,中铁总局官方辟谣:没有此事

  • 2018-12-28
  • 本文字数:1242 字

    阅读完需:约 4 分钟

12306 再爆数据泄漏,中铁总局官方辟谣:没有此事

今日午间,暗网疑似有人兜售 12306 用户数据,内含约 60 万账户信息和 410 万联系人数据。晚间,中国铁路通过社交平台对此消息进行了辟谣,宣布网传信息不实。网友:这是第几次了?


今日午间,暗网有用户低价兜售 12306 用户数据,自称内含 60 万账户信息和 410 万联系人数据,并给出了表格数据的具体格式:60 万账户信息包括用户 ID-手机号-用户名-明文密码-姓名-身份证号-邮箱-问题-答案;410 万联系人数据包含 ID-账号 ID-主账号姓名-姓名-身份证号,并宣称两个文件均为 Excel 格式,只需加 5 美元就可转成 MySQL 格式,因为是易复制资源,所以一旦售出概不退款。



为了证明数据的真实性,曝光者还随贴附送了 50 条随机数据,12306 截图和相关联系人数据,图片被曝光在新浪公共图床,有好奇者随即对该数据进行了测试,与以往的“撞库”不同,这次泄漏的信息非常详细,经过测试:图片中显示的 50 条数据均为真实数据,这也增加了公众的恐慌。



笔者随即通过社交平台联系了该测试者,该测试者表明数据确实为真实数据,已经亲自登录验证,从所提供的字段来看确实十分像 12306 的存储格式,但 12306 的密码采用多层加密,除非黑客在“黑”网站的同时也获得了网站的解密方式,但这概率不高。只能说相关流程和渠道太多,无法知晓这 50 条用户数据的来历。不少网友在社交平台发表评论怀疑本次数据泄漏与使用抢票软件有关。


据统计,这也不是 12306 第一次陷入数据泄漏丑闻。早在 2014 年 12 月,“乌云漏洞”平台就曾有消息称大量 12306 用户数据在互联网上被传播售卖,包括账号密码、身份证号、邮箱等字段。如果此消息成立,那么已知公开传播的数据涉及用户数就超过 13 万条。今年 6 月 13 日,网络也曾传言,从 2016 年至 2018 年 3 月的 3000 万条 12306 网站数据疑似被泄漏,其中包含“手机号、密码、支付密码、姓名、身份证号以及身份验证答案”等内容。


对于上述事件,多位安全专家及网络安全机构曾给出认定,数据很大可能源于黑客通过其他数据库“撞库”整理出来的,即黑客收集其他平台泄漏的用户信息和密码信息,生成密码数据库,然后在 12306 网站批量尝试登录,最终得到一批可以登录的用户账号及密码。


今日晚间,中国铁路通过社交平台对此消息进行了辟谣,声明如下:



对此,多名网友怀疑此次事件与抢票软件有关,因为官方辟谣但用户数据为真这点确实解释不通。有网友表示,登录抢票软件时发现自己的身份被软件自动绑定,新用户只要第一次登录并绑定手机号后,某些 APP 会自动获取该手机号的 12306 乘车人信息,之后会在个人中心页面自动录入该手机号在 12306 平台添加的常用乘车人信息。目前,某些抢票软件进行了改进,可直接在个人中心页面绑定 12306 账号。


在最近几次回应中,中国铁路也多次提醒广大用户通过官方网站和官方客户端买票,避免非正常渠道购票带来的风险。临近春运,不少用户会通过抢票软件进行购票,请尽量确保自己的账号密码不与其他平台重复,设置多种登录验证方式,比如人证核验、手机验证等,并升级最新客户端以避免此类事件发生。


2018-12-28 22:103375
用户头像
赵钰莹 InfoQ 主编

发布了 874 篇内容, 共 605.1 次阅读, 收获喜欢 2671 次。

关注

评论 2 条评论

发布
用户头像
赶紧改密码
2018-12-29 10:00
回复
用户头像
反正也不是第一次。。。。。
2018-12-29 08:58
回复
没有更多了
发现更多内容

【容器篇】Docker怎么限制资源使用

技术小生

Docker 7月月更

java培训4种Map遍历 key-value 的方法

@零度

JAVA开发 map

IM即时通讯如何让企业远程办公更简单高效?

WorkPlus

剧说职场:资深HR告诉你职场强人都有什么特征

雨果

职场

让企业数字化砸锅和IT主管背锅的软件供应链安全风险指北

FinClip

波卡创始人 Gavin Wood:波卡治理 v2 会有哪些变化?

One Block Community

区块链 科技

AI简报-模型集成 SAM 和SWA

AIWeker

深度学习 7月月更

在 Polkadot 中进行创建的三种方式 —— 平行链、平行线程、智能合约

One Block Community

区块链 科技

「开源摘星计划」Harbor高可用集群设计及部署(实操+视频),基于离线安装方式

腾源会

Harbor 腾源会 开源摘星计划

TiKV & TiFlash 加速复杂业务查询

TiDB 社区干货传送门

实践案例

活动预告|Apache Doris x Apache SeaTunnel 联合 Meetup 开启报名!

SelectDB

数据库 数据仓库 数据湖 Doris Seatunnel

C# 使用ToolTip控件实现气泡提示

IC00

C# WPF 上位机 7月月更

基于eTS高效开发HarmonyOS课程类应用

HarmonyOS开发者

HarmonyOS

埃森哲22年《技术展望》报告:数字化转型将迎来下一个十年

雨果

数字化转型

西山居如何用 ONES 打造游戏工业流水线?|ONES 行业实践

万事ONES

PD-Server GRPC 接口图解

TiDB 社区干货传送门

TiKV 源码解读

中国人力资源数字化生态图谱-灵活用工市场

易观分析

人力资源产业

分布式数据库技术前瞻

TiDB 社区干货传送门

数据库架构选型 数据库架构设计

想成为精英级开发者?请逼自己养成这10个习惯

雨果

程序员 开发者 精英

家装工业软件的云挑战

三维家

c++ 云原生 webassembly 云计算, 开源工业软件

福昕软件亮相2022年全国化工企业数智化转型发展论坛

联营汇聚

昇腾AI创新大赛两大赛道怎么选?拿好这篇攻略就够了!

科技热闻

腾讯大咖分享 | 腾讯Alluxio(DOP)在金融场景的落地与优化实践

Alluxio

腾讯 OLAP 金融 Alluxio 大数据 开源

什么?你还不知道Symbol?

是乃德也是Ned

JavaScript 7月月更

知乎高赞:数据中台——风起阿里,成于DaaS

雨果

阿里云 DaaS数据即服务

Linux 环境-TiDB组件进程维度的监控实现

TiDB 社区干货传送门

监控

leetcode 605. Can Place Flowers 种花问题 (简单)

okokabcd

数据结构与算法 贪心算法

盘点波卡生态潜力项目 | 跨链特性促进多赛道繁荣

One Block Community

区块链 科技

怎么学习Object.defineProperty | 一篇文章带你们快速学会

bo

JavaScript 前端 7月月更

什么是主动元数据?为什么Gartner预测它是元数据管理的新方向

雨果

元数据 DaaS数据即服务

【直播回顾】OpenHarmony知识赋能六期第三课—OpenHarmony智能家居项目之控制面板功能实现

OpenHarmony开发者

OpenHarmony

12306 再爆数据泄漏,中铁总局官方辟谣:没有此事_安全_赵钰莹_InfoQ精选文章